View a markdown version of this page

Adicionando regras da Palo Alto Networks aos grupos de regras do DNS Firewall - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Adicionando regras da Palo Alto Networks aos grupos de regras do DNS Firewall

Depois de se inscrever, você pode criar uma ou mais regras usando os feeds de ameaças da Palo Alto Networks em qualquer grupo de regras do DNS Firewall.

Para adicionar uma regra da Palo Alto Networks

Use o procedimento a seguir para adicionar uma regra.

  1. Abra o console do Amazon Virtual Private Cloud e, no painel de navegação, escolha Firewall DNS e, em seguida, escolha Grupos de regras.

  2. Selecione o grupo de regras de destino.

  3. Escolha Adicionar regra.

  4. Em Detalhes da regra, insira um Nome e selecione a opção de preço do plano Avançado.

  5. Em Configurações de regras > Tipo de regra, selecione Proteção contra ameaças de DNS gerenciada pelo parceiro.

  6. Em Fornecedor, confirme se a Palo Alto Networks está selecionada.

  7. Em categorias de segurança de DNS, escolha um ou mais feeds da lista de ameaças no menu suspenso. Para obter mais informações sobre as categorias disponíveis, consulte a tabela a seguir.

  8. Em Ação, escolha a ação: ALERTA (registra, mas permite) ou BLOQUEAR (bloqueia a consulta).

  9. Escolha Adicionar regra. Um banner de sucesso confirma a criação da regra.

Categorias de segurança de DNS disponíveis

A tabela a seguir descreve as categorias de segurança de DNS disponíveis na Palo Alto Networks.

Categoria Description
Palo Alto Networks - Domínios hospedados em DNS dinâmicos Domínios que usam provedores de DNS dinâmicos que permitem mudanças rápidas de endereço IP, frequentemente usados de forma abusiva por agentes de ameaças para evitar o bloqueio. IP-based
Palo Alto Networks - Domínios estacionados Domínios exibindo espaço reservado ou conteúdo “à venda”. Os atacantes podem adquiri-los para aproveitar a reputação residual e redirecionar os visitantes para conteúdo malicioso.
Palo Alto Networks - Evitação de proxy e anonimizadores Domínios que fornecem serviços para contornar os controles de segurança da rede, incluindo proxies da web, serviços de VPN e redes anônimas.
Palo Alto Networks - Domínios de rastreamento de anúncios Domínios usados por redes de publicidade e rastreadores de terceiros para monitorar a atividade do usuário. Eles podem servir como vetores para campanhas de publicidade maliciosa.
Palo Alto Networks - Domínios recém-registrados Domínios registrados nos últimos 32 dias. Os atacantes usam novos domínios porque não têm histórico de reputação, o que os torna mais difíceis de detectar.
Palo Alto Networks - Domínios Grayware Domínios associados a aplicativos que exibem comportamento indesejado, como rastreamento excessivo, publicidade não solicitada ou sequestro de navegador.
Palo Alto Networks - Domínios de phishing Domínios que se fazem passar por organizações legítimas para roubar credenciais ou informações pessoais por meio de typosquatting, ataques homógrafos ou sombreamento de domínios.
Palo Alto Networks - Domínios de malware Domínios que hospedam ou distribuem software malicioso, incluindo kits de exploração, droppers de ransomware e redes de distribuição de trojans.
Palo Alto Networks - Domínios de comando e controle Domínios usados pelo malware para se comunicar com a infraestrutura controlada pelo atacante para obter instruções, exfiltração de dados ou entrega de carga útil.
dica

Cada categoria de segurança selecionada cria uma entrada de regra separada dentro do grupo de regras. Se você selecionar 4 categorias, 4 regras serão criadas com prioridades sequenciais.