Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung des vom Partner verwalteten DNS-Bedrohungsschutzes mit Palo Alto Networks in der DNS-Firewall
In diesem Thema wird beschrieben, wie Sie die DNS-Bedrohungsschutzregeln von Palo Alto Networks (PANW) innerhalb der Amazon Route 53 Resolver DNS-Firewall-Regelgruppen abonnieren, konfigurieren und verwalten.
Palo Alto Networks Advanced DNS Security for Route 53 bietet Cloud-nativen DNS-Bedrohungsschutz für Ihre Amazon Virtual Private Cloud Cloud-Instances, indem die Bedrohungsinformationen von Palo Alto Networks direkt in die DNS-Firewall integriert werden. Durch diese Integration entfällt die Notwendigkeit, separate Firewalls bereitzustellen, Amazon VPC-Routing-Konfigurationen zu verwalten oder DNS-Verkehr an externe Inspektionspunkte weiterzuleiten. Sie setzen den DNS-Schutz von Palo Alto Networks mithilfe derselben DNS-Firewall-Regeln und Regelgruppen durch, die Sie bereits zur Verwaltung der DNS-Sicherheit verwenden. AWS
Die Integration befasst sich mit zwei betrieblichen Herausforderungen:
-
Sie bietet Zugriff auf mehr als 30 DNS-Bedrohungserkennungen, die über das hinausgehen, was AWS Managed Domain Lists nativ bieten, einschließlich schneller Flux-Erkennung, DNS-Hijacking, DNS-Rebinding, Erkennung von Algorithmen zur Domaingenerierung (DGA) und Identifizierung neu registrierter Domains.
-
Dadurch entfällt der Infrastrukturaufwand für die Bereitstellung von Palo Alto Networks-Firewalls auf mehreren VPCs und dient ausschließlich der DNS-Inspektion. Dies trägt dazu bei, sowohl die Kosten als auch die betriebliche Komplexität zu reduzieren und gleichzeitig die gleiche Bedrohungswirksamkeit aufrechtzuerhalten.
Verfügbarkeit in der Vorschau anzeigen
Der von Partnern verwaltete DNS-Bedrohungsschutz mit Palo Alto Networks befindet sich in der öffentlichen Vorschauphase. Während der Vorschauversion können Sie ihn nur für folgende AWS-Regionen Zwecke verwenden:
-
USA Ost (Ohio)
-
USA West (Nordkalifornien)
-
Afrika (Kapstadt)
-
Asien-Pazifik (Mumbai)
-
Asien-Pazifik (Singapur)
-
Asien-Pazifik (Tokio)
-
Europa (Frankfurt)
-
Europa (London)
Voraussetzungen
Bevor Sie den vom Partner verwalteten DNS-Bedrohungsschutz mit Palo Alto Networks verwenden können, müssen Sie über Folgendes verfügen:
-
Ein AWS Konto mit entsprechenden IAM-Berechtigungen für DNS Firewall und AWS Marketplace.
-
Eine DNS-Firewall-Regelgruppe wurde bereits erstellt (oder erstellen Sie eine während des Workflows).
-
Die für Ihre Regelgruppe gewählte Preisoption für den Advanced-Plan (erforderlich für den vom Partner verwalteten DNS-Bedrohungsschutz). Sie können diese Option bei der Erstellung der DNS-Firewall-Regel auswählen.