As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando a proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks no DNS Firewall
Este tópico aborda como assinar, configurar e gerenciar as regras de proteção contra ameaças de DNS da Palo Alto Networks (PANW) nos grupos de regras do Amazon Route 53 Resolver DNS Firewall.
O Palo Alto Networks Advanced DNS Security for Route 53 oferece proteção contra ameaças de DNS nativa na nuvem para suas instâncias do Amazon Virtual Private Cloud, integrando a inteligência de ameaças da Palo Alto Networks diretamente ao DNS Firewall. Essa integração elimina a necessidade de implantar firewalls separados, gerenciar configurações de roteamento do Amazon VPC ou encaminhar tráfego de DNS para pontos de inspeção externos. Você aplica as proteções de DNS da Palo Alto Networks por meio das mesmas regras de firewall de DNS e grupos de regras que você já usa para gerenciar a segurança do DNS. AWS
A integração aborda dois desafios operacionais:
-
Ele fornece acesso a mais de 30 detecções de ameaças de DNS além do que as listas de domínios AWS gerenciados oferecem nativamente, incluindo detecção rápida de fluxo, sequestro de DNS, revinculação de DNS, detecção de algoritmo de geração de domínio (DGA) e identificação de domínios recém-registrados.
-
Ele elimina a sobrecarga de infraestrutura da implantação de firewalls da Palo Alto Networks em várias VPCs e contas exclusivamente para inspeção de DNS. Isso ajuda a reduzir os custos e a complexidade operacional, mantendo a mesma eficácia de ameaças.
Disponibilidade prévia
A proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks está em versão prévia pública. Durante a pré-visualização, você pode usá-la somente da seguinte forma Regiões da AWS:
-
Leste dos EUA (Ohio)
-
Oeste dos EUA (N. da Califórnia)
-
África (Cidade do Cabo)
-
Ásia-Pacífico (Mumbai)
-
Ásia-Pacífico (Singapura)
-
Ásia-Pacífico (Tóquio)
-
Europa (Frankfurt)
-
Europa (Londres)
Pré-requisitos
Antes de usar a proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks, você deve ter o seguinte:
-
Uma AWS conta com permissões de IAM apropriadas para DNS Firewall e AWS Marketplace.
-
Um grupo de regras de firewall DNS já foi criado (ou crie um durante o fluxo de trabalho).
-
A opção de preço do plano Avançado selecionada para seu grupo de regras (necessária para a proteção contra ameaças de DNS gerenciada por parceiros). Você pode selecionar isso durante a criação da regra do DNS Firewall.