View a markdown version of this page

Utilisation de la protection contre les menaces DNS gérée par les partenaires avec Palo Alto Networks dans un pare-feu DNS - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de la protection contre les menaces DNS gérée par les partenaires avec Palo Alto Networks dans un pare-feu DNS

Cette rubrique explique comment s'abonner aux règles de protection contre les menaces DNS de Palo Alto Networks (PANW), les configurer et les gérer au sein des groupes de règles du pare-feu DNS Amazon Route 53 Resolver.

Palo Alto Networks Advanced DNS Security for Route 53 fournit une protection cloud native contre les menaces DNS à vos instances Amazon Virtual Private Cloud en intégrant les informations sur les menaces de Palo Alto Networks directement dans le pare-feu DNS. Cette intégration élimine le besoin de déployer des pare-feux distincts, de gérer les configurations de routage Amazon VPC ou de transférer le trafic DNS vers des points d'inspection externes. Vous appliquez les protections DNS de Palo Alto Networks par le biais des mêmes règles de pare-feu DNS et des mêmes groupes de règles que ceux que vous utilisez déjà pour gérer la sécurité DNS. AWS

L'intégration répond à deux défis opérationnels :

  1. Il permet d'accéder à plus de 30 détections de menaces DNS au-delà de ce que proposent les listes de domaines AWS gérées en mode natif, notamment la détection rapide des flux, le piratage DNS, la reliaison DNS, la détection par algorithme de génération de domaines (DGA) et l'identification des domaines nouvellement enregistrés.

  2. Il élimine les frais d'infrastructure liés au déploiement des pare-feux Palo Alto Networks sur plusieurs VPC et comptes uniquement à des fins d'inspection DNS. Cela permet de réduire à la fois les coûts et la complexité opérationnelle tout en maintenant la même efficacité contre les menaces.

Disponibilité de l'aperçu

La protection contre les menaces DNS gérée par les partenaires avec Palo Alto Networks est en version préliminaire publique. Lors de l'aperçu, vous ne pouvez l'utiliser que dans les cas suivants Régions AWS :

  • USA Est (Ohio)

  • USA Ouest (Californie du Nord)

  • Afrique (Le Cap)

  • Asie-Pacifique (Mumbai)

  • Asie-Pacifique (Singapour)

  • Asie-Pacifique (Tokyo)

  • Europe (Francfort)

  • Europe (Londres)

Conditions préalables

Avant de pouvoir utiliser la protection contre les menaces DNS gérée par un partenaire avec Palo Alto Networks, vous devez disposer des éléments suivants :

  • Un AWS compte doté des autorisations IAM appropriées pour DNS Firewall et AWS Marketplace.

  • Un groupe de règles de pare-feu DNS a déjà été créé (ou créez-en un pendant le flux de travail).

  • L'option de tarification du plan avancé sélectionnée pour votre groupe de règles (obligatoire pour la protection contre les menaces DNS gérée par les partenaires). Vous pouvez le sélectionner lors de la création d'une règle de pare-feu DNS.