

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# DNS 방화벽 규칙 그룹에 Palo Alto Networks 규칙 추가
<a name="firewall-partner-panw-adding-rules"></a>

구독한 후에는 모든 DNS 방화벽 규칙 그룹 내에서 Palo Alto Networks 위협 피드를 사용하여 하나 이상의 규칙을 생성할 수 있습니다.

**Palo Alto Networks 규칙을 추가하려면**  
다음 절차에 따라 규칙을 추가합니다.

1. Amazon Virtual Private Cloud 콘솔을 열고 탐색 창에서 **DNS 방화벽**을 선택한 다음 **규칙 그룹을** 선택합니다.

1. 대상 규칙 그룹을 선택합니다.

1. **규칙 추가**를 선택합니다.

1. **규칙 세부 정보**에서 **이름을** 입력하고 **고급** 플랜 요금 옵션을 선택합니다.

1. **규칙 구성** > **규칙 유형**에서 **파트너 관리형 DNS 위협 보호를** 선택합니다.

1. **공급업체**에서 **Palo Alto 네트워크**가 선택되어 있는지 확인합니다.

1. **DNS 보안 범주**의 드롭다운에서 위협 목록 피드를 하나 이상 선택합니다. 사용 가능한 범주에 대한 자세한 내용은 다음 표를 참조하세요.

1. **작업**에서 **ALERT**(로그는 하지만 허용) 또는 **BLOCK**(쿼리 차단) 작업을 선택합니다.

1. **규칙 추가**를 선택합니다. 성공 배너는 규칙 생성을 확인합니다.

**사용 가능한 DNS 보안 범주**  
다음 표에서는 Palo Alto Networks에서 사용할 수 있는 DNS 보안 범주를 설명합니다.


| 범주 | 설명 | 
| --- | --- | 
| Palo Alto Networks - 동적 DNS 호스팅 도메인 | 위협 행위자가 IP 기반 차단을 회피하기 위해 자주 침해하는 신속한 IP 주소 변경을 허용하는 동적 DNS 공급자를 사용하는 도메인입니다. | 
| Palo Alto Networks - 주차된 도메인 | 자리 표시자 또는 "판매용" 콘텐츠를 표시하는 도메인. 공격자는 잔차 평판을 활용하고 방문자를 악성 콘텐츠로 리디렉션하기 위해 이를 획득할 수 있습니다. | 
| Palo Alto Networks - 프록시 방지 및 익명화자 | 웹 프록시, VPN 서비스 및 네트워크 익명화를 포함하여 네트워크 보안 제어를 우회하는 서비스를 제공하는 도메인입니다. | 
| Palo Alto Networks - 광고 추적 도메인 | 광고 네트워크 및 타사 트래커가 사용자 활동을 모니터링하는 데 사용하는 도메인입니다. 이는 캠페인을 조작하기 위한 벡터 역할을 할 수 있습니다. | 
| Palo Alto Networks - 새로 등록된 도메인 | 지난 32일 이내에 등록된 도메인. 공격자는 평판 기록이 부족하여 탐지하기가 더 어렵기 때문에 새로운 도메인을 사용합니다. | 
| Palo Alto Networks - 그레이웨어 도메인 | 과도한 추적, 원치 않는 광고 또는 브라우저 하이재킹과 같은 원치 않는 동작을 보이는 애플리케이션과 연결된 도메인입니다. | 
| Palo Alto Networks - 피싱 도메인 | 합법적인 조직을 가장하여 오타, 동형 공격 또는 도메인 섀도우를 통해 자격 증명 또는 개인 정보를 도용하는 도메인입니다. | 
| Palo Alto Networks - 맬웨어 도메인 | 악용 키트, 랜섬웨어 드롭퍼 및 트로이 목마 전송 네트워크를 포함하여 악성 소프트웨어를 호스팅하거나 배포하는 도메인입니다. | 
| Palo Alto Networks - 명령 및 제어 도메인 | 맬웨어가 지침, 데이터 유출 또는 페이로드 전송을 위해 공격자가 제어하는 인프라와 통신하는 데 사용하는 도메인입니다. | 

**작은 정보**  
선택한 각 보안 범주는 규칙 그룹 내에 별도의 규칙 항목을 생성합니다. 4개의 범주를 선택하면 순차 우선 순위로 4개의 규칙이 생성됩니다.