View a markdown version of this page

Añadir reglas de Palo Alto Networks a los grupos de reglas de DNS Firewall - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Añadir reglas de Palo Alto Networks a los grupos de reglas de DNS Firewall

Después de suscribirse, puede crear una o más reglas utilizando las fuentes de amenazas de Palo Alto Networks dentro de cualquier grupo de reglas de firewall de DNS.

Para añadir una regla de Palo Alto Networks

Utilice el siguiente procedimiento para añadir una regla.

  1. Abra la consola Amazon Virtual Private Cloud y, en el panel de navegación, elija DNS Firewall y, a continuación, elija Rule groups.

  2. Seleccione el grupo de reglas de destino.

  3. Seleccione Agregar regla.

  4. En Detalles de la regla, introduzca un nombre y seleccione la opción de precios del plan avanzado.

  5. En Configuraciones de reglas > Tipo de regla, seleccione Protección contra amenazas de DNS gestionada por socios.

  6. En Proveedor, confirme que Palo Alto Networks esté seleccionada.

  7. En las categorías de seguridad de DNS, selecciona una o más fuentes de listas de amenazas del menú desplegable. Para obtener más información sobre las categorías disponibles, consulta la siguiente tabla.

  8. En Acción, elija la acción: ALERTAR (registra pero permite) o BLOQUEAR (bloquea la consulta).

  9. Seleccione Agregar regla. Un indicador de éxito confirma la creación de la regla.

Categorías de seguridad de DNS disponibles

En la siguiente tabla se describen las categorías de seguridad de DNS disponibles en Palo Alto Networks.

Categoría Description (Descripción)
Palo Alto Networks: dominios alojados en DNS dinámicos Dominios que utilizan proveedores de DNS dinámicos que permiten cambios rápidos de direcciones IP, de los que los actores de amenazas suelen abusar de ellos para evadir el IP-based bloqueo.
Palo Alto Networks: dominios aparcados Dominios que muestran contenido de marcadores de posición o «a la venta». Los atacantes pueden adquirirlos para aprovechar la reputación residual y redirigir a los visitantes a contenido malicioso.
Palo Alto Networks: evitación de proxies y anonimizadores Dominios que brindan servicios para eludir los controles de seguridad de la red, incluidos los proxies web, los servicios de VPN y las redes de anonimización.
Palo Alto Networks: dominios de seguimiento de anuncios Dominios utilizados por las redes de publicidad y los rastreadores de terceros para monitorear la actividad de los usuarios. Estos pueden servir como vectores para campañas de publicidad maliciosa.
Palo Alto Networks: dominios recientemente registrados Dominios registrados en los últimos 32 días. Los atacantes utilizan dominios nuevos porque carecen de historial de reputación, lo que dificulta su detección.
Palo Alto Networks: dominios de Grayware Dominios asociados a aplicaciones que muestran un comportamiento no deseado, como un seguimiento excesivo, publicidad no solicitada o el secuestro del navegador.
Palo Alto Networks: dominios de suplantación de identidad Dominios que se hacen pasar por organizaciones legítimas para robar credenciales o información personal mediante errores tipográficos, ataques homógrafos o ocultación de dominios.
Palo Alto Networks: dominios de malware Dominios que alojan o distribuyen software malicioso, incluidos los kits de exploits, los detectores de ransomware y las redes de distribución de troyanos.
Palo Alto Networks: dominios de mando y control Dominios utilizados por el malware para comunicarse con la infraestructura controlada por los atacantes a fin de obtener instrucciones, filtrar datos o entregar cargas útiles.
sugerencia

Cada categoría de seguridad seleccionada crea una entrada de reglas independiente dentro del grupo de reglas. Si selecciona 4 categorías, se crean 4 reglas con prioridades secuenciales.