View a markdown version of this page

DNS 방화벽에서 Palo Alto Networks와 함께 파트너 관리형 DNS 위협 보호 사용 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

DNS 방화벽에서 Palo Alto Networks와 함께 파트너 관리형 DNS 위협 보호 사용

이 주제에서는 Amazon Route 53 Resolver DNS 방화벽 규칙 그룹 내에서 Palo Alto Networks(PANW) DNS 위협 방지 규칙을 구독, 구성 및 관리하는 방법을 다룹니다.

Route 53용 Palo Alto Networks 고급 DNS 보안은 Palo Alto Networks 위협 인텔리전스를 DNS 방화벽에 직접 통합하여 Amazon Virtual Private Cloud 인스턴스에 클라우드 네이티브 DNS 위협 보호를 제공합니다. 이 통합을 통해 별도의 방화벽을 배포하거나, Amazon VPC 라우팅 구성을 관리하거나, DNS 트래픽을 외부 검사 지점으로 전달할 필요가 없습니다. 이미 DNS 보안을 관리하는 데 사용하는 것과 동일한 DNS 방화벽 규칙 및 규칙 그룹을 통해 Palo Alto Networks DNS 보호를 적용합니다 AWS.

통합은 두 가지 운영 문제를 해결합니다.

  1. 빠른 플럭스 감지, DNS 하이재킹, DNS 리바인딩, 도메인 생성 알고리즘(DGA) 감지, 새로 등록된 도메인 식별 등 AWS 관리형 도메인 목록에서 기본적으로 제공하는 것 이상으로 30개 이상의 DNS 위협 감지에 대한 액세스를 제공합니다.

  2. DNS 검사 전용으로 여러 VPCs 및 계정에 Palo Alto Networks 방화벽을 배포할 때 인프라 오버헤드가 발생하지 않습니다. 이를 통해 비용 및 운영 복잡성을 모두 줄이는 동시에 동일한 위협 효율성을 유지할 수 있습니다.

미리 보기 가용성

Palo Alto Networks를 사용한 파트너 관리형 DNS 위협 보호는 공개 평가판입니다. 미리 보기 중에는 다음 에서만 사용할 수 있습니다. AWS 리전

  • 미국 동부(오하이오)

  • 미국 서부(캘리포니아 북부)

  • 아프리카(케이프타운)

  • 아시아 태평양(뭄바이)

  • 아시아 태평양(싱가포르)

  • 아시아 태평양(도쿄)

  • 유럽(프랑크푸르트)

  • 유럽(런던)

사전 조건

Palo Alto Networks에서 파트너 관리형 DNS 위협 보호를 사용하려면 먼저 다음이 있어야 합니다.

  • DNS 방화벽 및 AWS Marketplace에 대한 적절한 IAM 권한이 있는 AWS 계정입니다.

  • DNS 방화벽 규칙 그룹이 이미 생성되었습니다(또는 워크플로 중에 생성됨).

  • 규칙 그룹에 대해 선택된 고급 플랜 요금 옵션(파트너 관리형 DNS 위협 보호에 필요). DNS 방화벽 규칙 생성 중에 이를 선택할 수 있습니다.