

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan perlindungan ancaman DNS terkelola mitra dengan Palo Alto Networks di DNS Firewall
<a name="firewall-partner-panw"></a>

Topik ini mencakup cara berlangganan, mengonfigurasi, dan mengelola aturan perlindungan ancaman DNS Palo Alto Networks (PANW) dalam grup aturan Amazon Route 53 Resolver DNS Firewall.

Palo Alto Networks Advanced DNS Security for Route 53 memberikan perlindungan ancaman DNS cloud-native untuk instans Amazon Virtual Private Cloud Anda dengan mengintegrasikan intelijen ancaman Palo Alto Networks langsung ke DNS Firewall. Integrasi ini menghilangkan kebutuhan untuk menerapkan firewall terpisah, mengelola konfigurasi perutean Amazon VPC, atau meneruskan lalu lintas DNS ke titik inspeksi eksternal. Anda menegakkan perlindungan DNS Palo Alto Networks melalui aturan DNS Firewall yang sama dan grup aturan yang sudah Anda gunakan untuk mengelola keamanan DNS. AWS

Integrasi ini membahas dua tantangan operasional:

1. Ini menyediakan akses ke 30\+ deteksi ancaman DNS di luar apa yang ditawarkan Daftar Domain AWS Terkelola secara asli, termasuk deteksi fluks cepat, pembajakan DNS, pengikatan ulang DNS, deteksi algoritma pembuatan domain (DGA), dan identifikasi domain yang baru terdaftar.

1. Ini menghilangkan overhead infrastruktur untuk menyebarkan firewall Palo Alto Networks di beberapa VPC dan akun hanya untuk inspeksi DNS. Ini membantu mengurangi kompleksitas biaya dan operasional sambil mempertahankan kemanjuran ancaman yang sama.

**Ketersediaan pratinjau**  
Perlindungan ancaman DNS yang dikelola mitra dengan Palo Alto Networks ada dalam pratinjau publik. Selama pratinjau, Anda dapat menggunakannya hanya dalam hal berikut Wilayah AWS:  
AS Timur (Ohio)
AS Barat (California Utara)
Africa (Cape Town)
Asia Pasifik (Mumbai)
Asia Pasifik (Singapura)
Asia Pasifik (Tokyo)
Eropa (Frankfurt)
Eropa (London)

**Prasyarat**  
Sebelum Anda dapat menggunakan perlindungan ancaman DNS terkelola mitra dengan Palo Alto Networks, Anda harus memiliki yang berikut:
+  AWS Akun dengan izin IAM yang sesuai untuk DNS Firewall dan Marketplace. AWS 
+ Grup aturan DNS Firewall sudah dibuat (atau buat satu selama alur kerja).
+ Opsi harga paket lanjutan dipilih untuk grup aturan Anda (diperlukan untuk perlindungan ancaman DNS terkelola mitra). Anda dapat memilih ini selama pembuatan aturan DNS Firewall.