

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# DNS Firewall での Palo Alto Networks でのパートナーマネージド DNS 脅威保護の使用
<a name="firewall-partner-panw"></a>

このトピックでは、Amazon Route 53 Resolver DNS Firewall ルールグループ内の Palo Alto Networks (PANW) DNS 脅威保護ルールをサブスクライブ、設定、管理する方法について説明します。

Route 53 用の Palo Alto Networks Advanced DNS Security は、Palo Alto Networks 脅威インテリジェンスを DNS Firewall に直接統合することで、Amazon Virtual Private Cloud インスタンスにクラウドネイティブな DNS 脅威保護を提供します。この統合により、個別のファイアウォールをデプロイしたり、Amazon VPC ルーティング設定を管理したり、DNS トラフィックを外部検査ポイントに転送したりする必要がなくなります。Palo Alto Networks DNS 保護は、DNS セキュリティの管理に既に使用しているものと同じ DNS Firewall ルールとルールグループを通じて適用します AWS。

統合は、次の 2 つの運用上の課題に対処します。

1. 高速フラックス検出、DNS ハイジャック、DNS 再バインド、ドメイン生成アルゴリズム (DGA) 検出、新しく登録されたドメインの識別など、 AWS マネージドドメインリストがネイティブに提供するものを超える 30 以上の DNS 脅威検出にアクセスできます。

1. これにより、DNS 検査のみを目的として、複数の VPCsとアカウントに Palo Alto Networks ファイアウォールをデプロイするインフラストラクチャのオーバーヘッドがなくなります。これにより、同じ脅威の有効性を維持しながら、コストと運用の複雑さの両方を減らすことができます。

**プレビューの可用性**  
Palo Alto Networks によるパートナーマネージド DNS 脅威保護はパブリックプレビュー中です。プレビュー中は、次の でのみ使用できます AWS リージョン。  
米国東部 (オハイオ)
米国西部 (北カリフォルニア)
アフリカ (ケープタウン)
アジアパシフィック (ムンバイ)
アジアパシフィック (シンガポール)
アジアパシフィック (東京)
欧州 (フランクフルト)
欧州 (ロンドン)

**前提条件**  
Palo Alto Networks でパートナーマネージド DNS 脅威保護を使用する前に、以下が必要です。
+ DNS Firewall と AWS Marketplace に適切な IAM アクセス許可を持つ AWS アカウント。
+ DNS Firewall ルールグループがすでに作成されている (またはワークフロー中に作成されている）。
+ ルールグループに選択されたアドバンストプランの料金オプション (パートナーマネージド DNS 脅威保護に必要）。これは、DNS Firewall ルールの作成時に選択できます。