本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 DNS 防火墙中通过帕洛阿尔托网络使用合作伙伴托管的 DNS 威胁防护
本主题介绍如何在 Amazon Route 53 Resolver DNS 防火墙规则组中订阅、配置和管理 Palo Alto Networks (PANW) DNS 威胁防护规则。
Palo Alto Networks Route 53 高级 DNS 安全通过将帕洛阿尔托网络的威胁情报直接集成到 DNS 防火墙中,为您的亚马逊虚拟私有云实例提供云原生 DNS 威胁防护。这种集成无需部署单独的防火墙、管理 Amazon VPC 路由配置或将 DNS 流量转发到外部检查点。您可以通过与管理 DNS 安全相同的 DNS 防火墙规则和规则组来执行 Palo Alto Networks 的 DNS 保护。 AWS
该集成解决了两个运营难题:
-
除了 AWS 托管域列表本机提供的功能之外,它还提供对 30 多个 DNS 威胁检测的访问权限,包括快速流量检测、DNS 劫持、DNS 重新绑定、域生成算法 (DGA) 检测和新注册域的识别。
-
它消除了在多个 VPC 和账户上部署仅用于 DNS 检查的 Palo Alto Networks 防火墙所带来的基础设施开销。这有助于降低成本和操作复杂性,同时保持相同的威胁效力。
预览可用性
Palo Alto Networks 的合作伙伴托管 DNS 威胁防护已进入公开预览版。在预览期间,您只能在以下情况下使用它 AWS 区域:
-
美国东部(俄亥俄州)
-
美国西部(北加利福尼亚)
-
非洲(开普敦)
-
亚太地区(孟买)
-
亚太地区(新加坡)
-
亚太地区(东京)
-
欧洲地区(法兰克福)
-
欧洲地区(伦敦)
先决条件
在 Palo Alto Networks 上使用合作伙伴托管的 DNS 威胁防护之前,您必须具备以下条件:
-
一个拥有 DNS 防火墙和 AWS Marketplace 相应 IAM 权限的 AWS 账户。
-
已创建 DNS 防火墙规则组(或在工作流程中创建一个)。
-
为您的规则组选择的高级套餐定价选项(合作伙伴托管 DNS 威胁防护所必需的)。您可以在创建 DNS 防火墙规则时选择此选项。