Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Hinzufügen von Palo Alto Networks-Regeln zu DNS-Firewall-Regelgruppen
Nach dem Abonnieren können Sie mithilfe von Bedrohungsfeeds von Palo Alto Networks innerhalb einer beliebigen DNS-Firewall-Regelgruppe eine oder mehrere Regeln erstellen.
Um eine Palo Alto Networks-Regel hinzuzufügen
Gehen Sie wie folgt vor, um eine Regel hinzuzufügen.
-
Öffnen Sie die Amazon Virtual Private Cloud Cloud-Konsole und wählen Sie im Navigationsbereich DNS-Firewall und anschließend Regelgruppen aus.
-
Wählen Sie die Zielregelgruppe aus.
-
Wählen Sie Regel hinzufügen aus.
-
Geben Sie unter Regeldetails einen Namen ein und wählen Sie die Preisoption Erweitertes Abo aus.
-
Wählen Sie unter Regelkonfigurationen > Regeltyp die Option Partnerverwalteter DNS-Bedrohungsschutz aus.
-
Vergewissern Sie sich, dass unter Anbieter Palo Alto Networks ausgewählt ist.
-
Wählen Sie unter DNS-Sicherheitskategorien einen oder mehrere Feeds mit Bedrohungslisten aus der Dropdownliste aus. Weitere Informationen zu den verfügbaren Kategorien finden Sie in der folgenden Tabelle.
-
Wählen Sie unter Aktion die Aktion aus: ALERT (protokolliert, erlaubt aber) oder BLOCK (blockiert die Abfrage).
-
Wählen Sie Regel hinzufügen aus. Ein Erfolgsbanner bestätigt die Erstellung der Regel.
Verfügbare DNS-Sicherheitskategorien
In der folgenden Tabelle werden die bei Palo Alto Networks verfügbaren DNS-Sicherheitskategorien beschrieben.
| Kategorie | Description |
|---|---|
| Palo Alto Networks — Dynamische, von DNS gehostete Domänen | Domains, die dynamische DNS-Anbieter verwenden, die schnelle Änderungen von IP-Adressen ermöglichen und häufig von Bedrohungsakteuren missbraucht werden, um Blockierungen zu umgehen IP-based. |
| Palo Alto Networks — Geparkte Domains | Domains mit Platzhalterinhalten oder Inhalten, die „zum Verkauf stehen“. Angreifer könnten diese erwerben, um den verbleibenden Ruf auszunutzen und Besucher auf bösartige Inhalte umzuleiten. |
| Palo Alto Networks — Proxyvermeidung und Anonymisierer | Domänen, die Dienste zur Umgehung der Netzwerksicherheitskontrollen bereitstellen, darunter Web-Proxys, VPN-Dienste und anonymisierende Netzwerke. |
| Palo Alto Networks — Domains zur Anzeigenverfolgung | Domains, die von Werbenetzwerken und Trackern von Drittanbietern zur Überwachung der Benutzeraktivitäten verwendet werden. Diese können als Vektoren für Malvertising-Kampagnen dienen. |
| Palo Alto Networks - Neu registrierte Domains | Domains, die in den letzten 32 Tagen registriert wurden. Angreifer verwenden neue Domains, weil sie keinen guten Ruf haben, was es schwieriger macht, sie zu erkennen. |
| Palo Alto Networks — Grayware-Domains | Domänen, die mit Anwendungen verknüpft sind, die unerwünschtes Verhalten zeigen, wie z. B. übermäßiges Tracking, unerwünschte Werbung oder Browser-Hijacking. |
| Palo Alto Networks — Phishing-Domänen | Domains, die sich als legitime Organisationen ausgeben, um Anmeldeinformationen oder persönliche Daten durch Typosquatting, Homograph-Angriffe oder Domain-Shadowing zu stehlen. |
| Palo Alto Networks — Malware-Domänen | Domänen, die bösartige Software hosten oder verteilen, darunter Exploit-Kits, Ransomware-Dropper und Netzwerke zur Verbreitung von Trojanern. |
| Palo Alto Networks — Befehls- und Kontrolldomänen | Domänen, die von Malware verwendet werden, um mit der von Angreifern kontrollierten Infrastruktur zu kommunizieren, um Anweisungen zu erhalten, Daten zu exfiltrieren oder Nutzdaten bereitzustellen. |
Tipp
Jede ausgewählte Sicherheitskategorie erstellt einen separaten Regeleintrag innerhalb der Regelgruppe. Wenn Sie 4 Kategorien auswählen, werden 4 Regeln mit sequentiellen Prioritäten erstellt.