View a markdown version of this page

Uso de la protección contra amenazas de DNS gestionada por socios con Palo Alto Networks en DNS Firewall - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de la protección contra amenazas de DNS gestionada por socios con Palo Alto Networks en DNS Firewall

En este tema se explica cómo suscribirse, configurar y administrar las reglas de protección contra amenazas de DNS de Palo Alto Networks (PANW) dentro de los grupos de reglas de Amazon Route 53 Resolver DNS Firewall.

La seguridad de DNS avanzada de Palo Alto Networks para Route 53 ofrece protección contra amenazas de DNS nativa de la nube para sus instancias de Amazon Virtual Private Cloud al integrar la inteligencia de amenazas de Palo Alto Networks directamente en el firewall de DNS. Esta integración elimina la necesidad de implementar firewalls independientes, administrar las configuraciones de enrutamiento de Amazon VPC o reenviar el tráfico de DNS a puntos de inspección externos. Las protecciones de DNS de Palo Alto Networks se aplican mediante las mismas reglas y grupos de reglas del firewall de DNS que ya utiliza para administrar la seguridad del DNS. AWS

La integración aborda dos desafíos operativos:

  1. Proporciona acceso a más de 30 detecciones de amenazas al DNS, además de las que ofrecen las listas de dominios AWS gestionadas de forma nativa, incluida la detección rápida de flujos, el secuestro de DNS, la revinculación del DNS, la detección mediante algoritmos de generación de dominios (DGA) y la identificación de los dominios recién registrados.

  2. Elimina la sobrecarga de infraestructura que supone el despliegue de firewalls de Palo Alto Networks en varias VPC y cuenta únicamente con la finalidad de inspeccionar el DNS. Esto ayuda a reducir tanto los costes como la complejidad operativa y, al mismo tiempo, a mantener la misma eficacia frente a las amenazas.

Previsualice la disponibilidad

La protección contra amenazas al DNS gestionada por socios con Palo Alto Networks está en versión preliminar. Durante la vista previa, solo podrá usarla en los siguientes casos Regiones de AWS:

  • Este de EE. UU. (Ohio)

  • Oeste de EE. UU. (Norte de California)

  • África (Ciudad del Cabo)

  • Asia-Pacífico (Mumbai)

  • Asia-Pacífico (Singapur)

  • Asia-Pacífico (Tokio)

  • Europa (Fráncfort)

  • Europa (Londres)

Requisitos previos

Para poder utilizar la protección frente a las amenazas de DNS gestionada por socios con Palo Alto Networks, debe disponer de lo siguiente:

  • Una AWS cuenta con los permisos de IAM adecuados para DNS Firewall y AWS Marketplace.

  • Ya se ha creado un grupo de reglas del firewall de DNS (o cree uno durante el flujo de trabajo).

  • La opción de precios del plan avanzado seleccionada para su grupo de reglas (necesaria para la protección contra las amenazas de DNS gestionada por un socio). Puede seleccionarla durante la creación de la regla del firewall de DNS.