Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik untuk aturan terkelola mitra Palo Alto Networks
Kami merekomendasikan praktik terbaik berikut saat menggunakan perlindungan ancaman DNS yang dikelola mitra Palo Alto Networks:
-
Pengujian sebelum produksi: Sebelum menerapkan ke produksi, gunakan
ALERTmode untuk melakukan dry run. Tinjau log peringatan, lalu beralih keBLOCKsekali divalidasi. -
Beberapa aturan per kategori: Setiap kategori keamanan membuat aturan terpisah. Anda dapat menetapkan tindakan yang berbeda untuk kategori yang berbeda.
-
Asosiasi VPC Amazon: Setelah menambahkan aturan, pastikan grup aturan dikaitkan dengan VPC Amazon agar aturan diterapkan.
-
AWS Firewall Manager integrasi: Gunakan opsi Associate with an AWS Firewall Manager policy untuk menerapkan grup aturan di seluruh organisasi Anda.