기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
DNS 방화벽 규칙 그룹에 Palo Alto Networks 규칙 추가
구독한 후에는 모든 DNS 방화벽 규칙 그룹 내에서 Palo Alto Networks 위협 피드를 사용하여 하나 이상의 규칙을 생성할 수 있습니다.
Palo Alto Networks 규칙을 추가하려면
다음 절차에 따라 규칙을 추가합니다.
-
Amazon Virtual Private Cloud 콘솔을 열고 탐색 창에서 DNS 방화벽을 선택한 다음 규칙 그룹을 선택합니다.
-
대상 규칙 그룹을 선택합니다.
-
규칙 추가를 선택합니다.
-
규칙 세부 정보에서 이름을 입력하고 고급 플랜 요금 옵션을 선택합니다.
-
규칙 구성 > 규칙 유형에서 파트너 관리형 DNS 위협 보호를 선택합니다.
-
공급업체에서 Palo Alto 네트워크가 선택되어 있는지 확인합니다.
-
DNS 보안 범주의 드롭다운에서 위협 목록 피드를 하나 이상 선택합니다. 사용 가능한 범주에 대한 자세한 내용은 다음 표를 참조하세요.
-
작업에서 ALERT(로그는 하지만 허용) 또는 BLOCK(쿼리 차단) 작업을 선택합니다.
-
규칙 추가를 선택합니다. 성공 배너는 규칙 생성을 확인합니다.
사용 가능한 DNS 보안 범주
다음 표에서는 Palo Alto Networks에서 사용할 수 있는 DNS 보안 범주를 설명합니다.
| 범주 | 설명 |
|---|---|
| Palo Alto Networks - 동적 DNS 호스팅 도메인 | 위협 행위자가 IP 기반 차단을 회피하기 위해 자주 침해하는 신속한 IP 주소 변경을 허용하는 동적 DNS 공급자를 사용하는 도메인입니다. |
| Palo Alto Networks - 주차된 도메인 | 자리 표시자 또는 "판매용" 콘텐츠를 표시하는 도메인. 공격자는 잔차 평판을 활용하고 방문자를 악성 콘텐츠로 리디렉션하기 위해 이를 획득할 수 있습니다. |
| Palo Alto Networks - 프록시 방지 및 익명화자 | 웹 프록시, VPN 서비스 및 네트워크 익명화를 포함하여 네트워크 보안 제어를 우회하는 서비스를 제공하는 도메인입니다. |
| Palo Alto Networks - 광고 추적 도메인 | 광고 네트워크 및 타사 트래커가 사용자 활동을 모니터링하는 데 사용하는 도메인입니다. 이는 캠페인을 조작하기 위한 벡터 역할을 할 수 있습니다. |
| Palo Alto Networks - 새로 등록된 도메인 | 지난 32일 이내에 등록된 도메인. 공격자는 평판 기록이 부족하여 탐지하기가 더 어렵기 때문에 새로운 도메인을 사용합니다. |
| Palo Alto Networks - 그레이웨어 도메인 | 과도한 추적, 원치 않는 광고 또는 브라우저 하이재킹과 같은 원치 않는 동작을 보이는 애플리케이션과 연결된 도메인입니다. |
| Palo Alto Networks - 피싱 도메인 | 합법적인 조직을 가장하여 오타, 동형 공격 또는 도메인 섀도우를 통해 자격 증명 또는 개인 정보를 도용하는 도메인입니다. |
| Palo Alto Networks - 맬웨어 도메인 | 악용 키트, 랜섬웨어 드롭퍼 및 트로이 목마 전송 네트워크를 포함하여 악성 소프트웨어를 호스팅하거나 배포하는 도메인입니다. |
| Palo Alto Networks - 명령 및 제어 도메인 | 맬웨어가 지침, 데이터 유출 또는 페이로드 전송을 위해 공격자가 제어하는 인프라와 통신하는 데 사용하는 도메인입니다. |
작은 정보
선택한 각 보안 범주는 규칙 그룹 내에 별도의 규칙 항목을 생성합니다. 4개의 범주를 선택하면 순차 우선 순위로 4개의 규칙이 생성됩니다.