View a markdown version of this page

Aggiungere le regole di Palo Alto Networks ai gruppi di regole del firewall DNS - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungere le regole di Palo Alto Networks ai gruppi di regole del firewall DNS

Dopo la sottoscrizione, è possibile creare una o più regole utilizzando i feed di minacce di Palo Alto Networks all'interno di qualsiasi gruppo di regole DNS Firewall.

Per aggiungere una regola Palo Alto Networks

Utilizzare la procedura seguente per aggiungere una regola.

  1. Apri la console Amazon Virtual Private Cloud e nel pannello di navigazione, scegli Firewall DNS, quindi scegli Gruppi di regole.

  2. Seleziona il gruppo di regole di destinazione.

  3. Scegli Aggiungi regola.

  4. In Dettagli della regola, inserisci un nome e seleziona l'opzione di prezzo del piano Advanced.

  5. In Configurazioni delle regole > Tipo di regola, seleziona Partner managed DNS threat protection.

  6. In Fornitore, conferma che Palo Alto Networks è selezionato.

  7. Nelle categorie di sicurezza DNS, scegli uno o più feed dell'elenco delle minacce dal menu a discesa. Per ulteriori informazioni sulle categorie disponibili, consulta la tabella seguente.

  8. In Azione, scegli l'azione: ALERT (registra ma consente) o BLOCCA (blocca la query).

  9. Scegli Aggiungi regola. Un banner di successo conferma la creazione della regola.

Categorie di sicurezza DNS disponibili

La tabella seguente descrive le categorie di sicurezza DNS disponibili da Palo Alto Networks.

Categoria Description
Palo Alto Networks - Domini DNS ospitati dinamici Domini che utilizzano provider DNS dinamici che consentono rapide modifiche degli indirizzi IP, spesso utilizzati dagli autori delle minacce per eludere il blocco. IP-based
Palo Alto Networks - Domini parcheggiati Domini che visualizzano contenuti segnaposto o «in vendita». Gli aggressori potrebbero acquisirli per sfruttare la reputazione residua e reindirizzare i visitatori verso contenuti dannosi.
Palo Alto Networks: prevenzione dei proxy e anonimizzatori Domini che forniscono servizi per aggirare i controlli di sicurezza della rete, inclusi proxy web, servizi VPN e reti anonime.
Palo Alto Networks - Domini di tracciamento degli annunci Domini utilizzati da reti pubblicitarie e tracker di terze parti per monitorare l'attività degli utenti. Questi possono fungere da vettori per campagne di malvertising.
Palo Alto Networks - Domini appena registrati Domini registrati negli ultimi 32 giorni. Gli aggressori utilizzano nuovi domini perché non hanno una storia di reputazione, il che li rende più difficili da rilevare.
Palo Alto Networks - Grayware Domains Domini associati ad applicazioni che presentano comportamenti indesiderati, ad esempio tracciamento eccessivo, pubblicità indesiderata o violazione del browser.
Palo Alto Networks - Domini di phishing Domini che si spacciano per organizzazioni legittime allo scopo di sottrarre credenziali o informazioni personali tramite errori di battitura, attacchi omografici o domain shadowing.
Palo Alto Networks - Domini contenenti malware Domini che ospitano o distribuiscono software dannoso, tra cui exploit kit, ransomware dropper e reti di distribuzione di trojan.
Palo Alto Networks - Domini di comando e controllo Domini utilizzati dal malware per comunicare con l'infrastruttura controllata dagli aggressori per istruzioni, esfiltrazione di dati o distribuzione del payload.
Suggerimento

Ogni categoria di sicurezza selezionata crea una voce di regola separata all'interno del gruppo di regole. Se si selezionano 4 categorie, vengono create 4 regole con priorità sequenziali.