View a markdown version of this page

Bewährte Methoden für von Partnern verwaltete Regeln von Palo Alto Networks - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden für von Partnern verwaltete Regeln von Palo Alto Networks

Wir empfehlen die folgenden bewährten Methoden bei der Verwendung des vom Partner verwalteten DNS-Bedrohungsschutzes von Palo Alto Networks:

  • Testen vor der Produktion: Verwenden Sie den ALERT Modus, um vor der Bereitstellung in der Produktion einen Probelauf durchzuführen. Überprüfen Sie die Warnprotokolle und wechseln Sie dann zu „BLOCKEinmal validiert“.

  • Mehrere Regeln pro Kategorie: Jede Sicherheitskategorie erstellt eine separate Regel. Sie können verschiedenen Kategorien verschiedene Aktionen zuweisen.

  • Amazon VPC-Zuordnung: Stellen Sie nach dem Hinzufügen von Regeln sicher, dass die Regelgruppe mit einer Amazon VPC verknüpft ist, damit die Regeln wirksam werden.

  • AWS Firewall Manager Integration: Verwenden Sie die Option Mit einer AWS Firewall Manager Richtlinie verknüpfen, um Regelgruppen in Ihrer gesamten Organisation anzuwenden.