術語說明
更新時間 2024-07-09 17:31:38
最近更新時間: 2024-07-09 17:31:38
分享文章
本文進行了云防火墻(原生版)產品的術語說明。
VPC
虛擬私有云(Virtual Private Cloud,VPC),為云服務器、云容器、云數據庫等云上資源構建隔離、私密的虛擬網絡環境。您可以完全掌控自己的專有網絡,VPC豐富的功能幫助您靈活管理云上網絡,包括創建子網、設置安全組和網絡ACL、管理路由表、申請彈性公網IP和帶寬等。
互聯網邊界防火墻
互聯網邊界防火墻主要用于檢測互聯網和云上資產間的通信流量,也稱為南北向流量。
訪問控制
是流量過濾規則的集合,通過防火墻的訪問控制功能可以對內網的計算機進行訪問限制,比如限制訪問的Internet網站、限制使用的端口號,這樣可以保證局域網的安全性。
黑名單規則
訪問控制規則的一種。配置成功后,可對配置地址的入或出通信流量進行阻斷。
白名單規則
訪問控制規則的一種。配置成功后,可對配置地址的入或出通信流量進行放行。
五元組
包括源IP地址、目的IP地址、協議號、源端口、目的端口。
入侵防御
主動發現外部入侵與惡意外聯等未知風險,在檢測到可疑事件時,提供實時的防護與告警。如果檢測到攻擊,入侵防御會在攻擊擴散到網絡的其他地方之前阻止該惡意通信。
主動外聯訪問
主動外聯訪問是指云主機主動訪問外部IP的行為,通過對主動外聯訪問防護,可以幫助您有效管理和控制主機外聯行為。