View a markdown version of this page

Usando a proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks no DNS Firewall - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando a proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks no DNS Firewall

Este tópico aborda como assinar, configurar e gerenciar as regras de proteção contra ameaças de DNS da Palo Alto Networks (PANW) nos grupos de regras do Amazon Route 53 Resolver DNS Firewall.

O Advanced DNS Security for Route 53 da Palo Alto Networks oferece proteção contra ameaças de DNS nativa da nuvem para suas instâncias da Amazon Virtual Private Cloud, integrando a inteligência de ameaças da Palo Alto Networks diretamente ao Firewall DNS. Essa integração elimina a necessidade de implantar firewalls separados, gerenciar configurações de roteamento da Amazon VPC ou encaminhar o tráfego de DNS para pontos de inspeção externos. Você aplica as proteções de DNS da Palo Alto Networks por meio das mesmas regras e grupos de regras do Firewall DNS que você já usa para gerenciar a segurança do DNS. AWS

A integração aborda dois desafios operacionais:

  1. Ele fornece acesso a mais de 30 detecções de ameaças de DNS além do que as listas de domínios AWS gerenciados oferecem nativamente, incluindo detecção rápida de fluxo, sequestro de DNS, revinculação de DNS, detecção de algoritmo de geração de domínio (DGA) e identificação de domínios recém-registrados.

  2. Ele elimina a sobrecarga de infraestrutura da implantação de firewalls da Palo Alto Networks em várias VPCs e conta exclusivamente para a inspeção de DNS. Isso ajuda a reduzir os custos e a complexidade operacional, mantendo a mesma eficácia contra ameaças.

Disponibilidade da visualização

A proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks está em versão prévia pública. Durante a pré-visualização, você pode usá-la somente no seguinte Regiões da AWS:

  • Leste dos EUA (Ohio)

  • Oeste dos EUA (N. da Califórnia)

  • África (Cidade do Cabo)

  • Ásia-Pacífico (Mumbai)

  • Ásia-Pacífico (Singapura)

  • Ásia-Pacífico (Tóquio)

  • Europa (Frankfurt)

  • Europa (Londres)

Pré-requisitos

Antes de usar a proteção contra ameaças de DNS gerenciada por parceiros com a Palo Alto Networks, você deve ter o seguinte:

  • Uma AWS conta com permissões apropriadas do IAM para DNS Firewall e AWS Marketplace.

  • Um grupo de regras do DNS Firewall já foi criado (ou crie um durante o fluxo de trabalho).

  • A opção de preço do plano Avançado selecionada para seu grupo de regras (necessária para a proteção contra ameaças de DNS gerenciada pelo parceiro). Você pode selecionar isso durante a criação da regra do Firewall DNS.