本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
將 Palo Alto Networks 規則新增至 DNS 防火牆規則群組
訂閱後,您可以在任何 DNS 防火牆規則群組中使用 Palo Alto Networks 威脅饋送建立一或多個規則。
新增 Palo Alto Networks 規則
使用下列程序來新增規則。
-
開啟 Amazon Virtual Private Cloud 主控台,然後在導覽窗格中選擇 DNS 防火牆,然後選擇規則群組。
-
選取目標規則群組。
-
選擇新增規則。
-
在規則詳細資訊下,輸入名稱,然後選取進階計劃定價選項。
-
在規則組態 > 規則類型下,選取合作夥伴受管 DNS 威脅保護。
-
在廠商下,確認已選取 Palo Alto Networks。
-
在 DNS 安全類別下,從下拉式清單中選擇一或多個威脅清單摘要。如需可用類別的詳細資訊,請參閱下表。
-
在動作下,選擇動作:ALERT (記錄,但允許) 或 BLOCK (封鎖查詢)。
-
選擇新增規則。成功橫幅會確認建立規則。
可用的 DNS 安全類別
下表說明可從 Palo Alto Networks 取得的 DNS 安全類別。
| 類別 | 描述 |
|---|---|
| Palo Alto Networks - 動態 DNS 託管網域 | 使用允許快速 IP 地址變更的動態 DNS 提供者的網域,經常被威脅行為者濫用,以躲避 IP 型封鎖。 |
| Palo Alto Networks - 停駐網域 | 顯示預留位置或「待銷售」內容的網域。攻擊者可能會取得這些資訊,以利用剩餘的評價並將訪客重新導向至惡意內容。 |
| Palo Alto Networks - 代理迴避和匿名化工具 | 提供服務以繞過網路安全控制的網域,包括 Web 代理、VPN 服務和匿名化網路。 |
| Palo Alto Networks - 廣告追蹤網域 | 廣告網路和第三方追蹤器用來監控使用者活動的網域。這些可以做為惡意廣告行銷活動的向量。 |
| Palo Alto Networks - 新註冊的網域 | 在過去 32 天內註冊的網域。攻擊者使用新的網域,因為他們缺乏評價歷史記錄,使他們更難以偵測。 |
| Palo Alto Networks - 灰色軟體網域 | 與應用程式相關聯的網域,其表現出不必要的行為,例如過度追蹤、未經要求廣告或瀏覽器劫持。 |
| Palo Alto Networks - 網路釣魚網域 | 冒充合法組織的網域,透過拼寫錯誤、合影攻擊或網域影子來竊取登入資料或個人資訊。 |
| Palo Alto Networks - 惡意軟體網域 | 託管或分發惡意軟體的網域,包括入侵套件、勒索軟體植入程式和木馬程式交付網路。 |
| Palo Alto Networks - 命令和控制網域 | 惡意軟體用來與攻擊者控制的基礎設施通訊的網域,以取得指示、資料外洩或承載交付。 |
提示
每個選取的安全類別都會在規則群組中建立個別的規則項目。如果您選擇 4 個類別,則會使用循序優先順序建立 4 個規則。