View a markdown version of this page

Utilizzo della protezione dalle minacce DNS gestita dai partner con Palo Alto Networks in DNS Firewall - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo della protezione dalle minacce DNS gestita dai partner con Palo Alto Networks in DNS Firewall

Questo argomento spiega come sottoscrivere, configurare e gestire le regole di protezione dalle minacce DNS di Palo Alto Networks (PANW) all'interno dei gruppi di regole del firewall DNS di Amazon Route 53 Resolver.

Palo Alto Networks Advanced DNS Security for Route 53 offre una protezione dalle minacce DNS nativa per il cloud per le tue istanze Amazon Virtual Private Cloud integrando l'intelligence sulle minacce di Palo Alto Networks direttamente nel firewall DNS. Questa integrazione elimina la necessità di implementare firewall separati, gestire le configurazioni di routing di Amazon VPC o inoltrare il traffico DNS a punti di ispezione esterni. Le protezioni DNS di Palo Alto Networks vengono applicate tramite le stesse regole e gli stessi gruppi di regole del firewall DNS che già utilizzi per gestire la sicurezza DNS. AWS

L'integrazione affronta due sfide operative:

  1. Fornisce l'accesso a oltre 30 rilevamenti di minacce DNS oltre a quelli offerti in modalità nativa dagli elenchi di domini AWS gestiti, tra cui il rilevamento rapido del flusso, il dirottamento del DNS, il rebinding del DNS, il rilevamento dell'algoritmo di generazione del dominio (DGA) e l'identificazione dei nuovi domini registrati.

  2. Elimina il sovraccarico infrastrutturale derivante dall'implementazione dei firewall Palo Alto Networks su più VPC e si occupa esclusivamente dell'ispezione DNS. Questo aiuta a ridurre sia i costi che la complessità operativa mantenendo la stessa efficacia delle minacce.

Disponibilità in anteprima

La protezione dalle minacce DNS gestita dai partner con Palo Alto Networks è disponibile in anteprima pubblica. Durante l'anteprima, è possibile utilizzarla solo nei seguenti casi: Regioni AWS

  • Stati Uniti orientali (Ohio)

  • Stati Uniti occidentali (California settentrionale)

  • Africa (Città del Capo)

  • Asia Pacifico (Mumbai)

  • Asia Pacifico (Singapore)

  • Asia Pacifico (Tokyo)

  • Europa (Francoforte)

  • Europa (Londra)

Prerequisiti

Prima di poter utilizzare la protezione dalle minacce DNS gestita dai partner con Palo Alto Networks, è necessario disporre di quanto segue:

  • Un AWS account con autorizzazioni IAM appropriate per DNS Firewall e Marketplace AWS .

  • Un gruppo di regole DNS Firewall già creato (o creane uno durante il flusso di lavoro).

  • L'opzione di prezzo del piano Advanced selezionata per il gruppo di regole (richiesta per la protezione dalle minacce DNS gestita dai partner). È possibile selezionarla durante la creazione delle regole DNS Firewall.