產品功能
更新時間 2025-07-30 10:19:33
最近更新時間: 2025-07-30 10:19:33
分享文章
本文主要介紹云防火墻的功能特性。
為滿足不同場景下的防護需求,云防火墻提供了“標準版”、“專業版”供您使用,包括訪問控制、攻擊防御、流量分析以及日志審計等功能。
總覽
總覽呈現云上資產的整體防護和安全策略配置情況,助您全面了解資產的安全狀態。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 總覽 | 實時展示云上資產的安全防護狀態,幫助您全面了解攻擊事件和異常流量等安全風險。 | ? | ? |
資產管理
云防火墻提供對云上資產的安全防護,有效降低安全風險。
| 資源名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| IPv4 | 支持對IPv4資產的防護 | ? | ? |
| IPv6 | 支持對IPv6資產的防護 | ? | ? |
| EIP | 云防火墻通過對彈性公網IP(EIP)的防護實現互聯網邊界流量的防護。 | ? | ? |
| VPC(私網IP) | 云防火墻通過對虛擬私有云(VPC)的防護實現VPC和VPC之間、本地數據中心(IDC)和云上VPC之間流量的防護。 | × | ? |
云上資產的防護規格:
| 功能名稱 | 標準版 | 專業版(包周期) |
|---|---|---|
| 防護的公網IP(EIP)數量 | 20個(可擴容,最大擴容至2000個) | 50個(可擴容,最大擴容至2000個) |
| 防護的VPC數量 | × | 2個(可擴容,最大擴容至100個) |
| 互聯網邊界防護帶寬 | 10Mbps(可擴容,最大擴容至5,000Mbps) | 50Mbps(可擴容,最大擴容至5,000Mbps) |
| VPC邊界防護帶寬 | × | 200Mbps(隨VPC數量擴容) |
訪問控制
訪問控制策略通過指定的IP地址、端口等參數有效地幫助您精細化管控云上資源的流量。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 防護規則 | 基于IP地址、域名、域名組、地理位置等方式靈活管控訪問流量。 | ? | ? |
| 黑/白名單 | 基于五元組精確管控特定流量。 | ? | ? |
| 策略助手 | 快速查看防護規則的命中情況,及時調整防護規則。 | ? | ? |
攻擊防御
攻擊防御提供網絡攻擊防護、敏感目錄掃描、攔截病毒文件等功能。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 入侵防御(IPS) | 結合多年攻防積累的經驗規則,針對訪問流量進行檢測與防護,有效保護您的資產。 根據內置的IPS規則庫,提供威脅檢測和漏洞掃描。支持檢測流量中是否含有網絡釣魚、特洛伊木馬、蠕蟲、黑客工具、間諜軟件、密碼攻擊、漏洞攻擊、SQL注入攻擊、XSS跨站腳本攻擊、Web攻擊;以及檢測是否存在協議異常、緩沖區溢出、訪問控制、可疑DNS活動及其它可疑行為。
| ? | ? |
| 虛擬補丁 | 在網絡層級為IPS提供熱補丁,實時攔截高危漏洞的遠程攻擊行為,同時避免修復漏洞時造成業務中斷。 | ? | ? |
| 自定義IPS特征庫 | 當內置的IPS規則庫無法滿足需求時,CFW支持自定義IPS特征規則,添加后,CFW將基于簽名特征檢測數據流量是否存在威脅。 自定義IPS特征支持添加HTTP、TCP、UDP、POP3、SMTP、FTP的協議類型。 | × | ? |
| 敏感目錄、反彈Shell |
| ? | ? |
| 病毒防御(AV) | 通過病毒特征檢測來識別和處理病毒文件,避免由病毒文件引起的數據破壞、權限更改和系統崩潰等情況發生,有效保護您的業務安全。 病毒防御功能支持檢測HTTP、SMTP、POP3、FTP、IMAP4、SMB的協議類型。 | × | ? |
| 安全看板 | 快速查看攻擊防御功能的防護信息,及時調整IPS防護。 | ? | ? |
流量分析
流量分析展示當前防火墻實例防護的流量數據。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 流量分析 | 基于會話展示云上資產的TOP流量數據。 | ? | ? |
日志審計
日志審計支持記錄攻擊事件的詳細信息、訪問控制策略的命中詳情以及經過防火墻的所有流量。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 日志查詢 | 防火墻提供7天的日志記錄,助您事件追溯和深入分析。 | ? | ? |
| 日志管理 | 將日志轉儲到云日志服務(Log Tank Service,簡稱LTS)中,支持查看1~365天的日志記錄。 | ? | ? |
系統管理
系統管理提供告警通知、DNS配置、安全報告等功能,幫助您管理和維護云上資產的安全,及時發現異常情況。
| 功能名稱 | 功能描述 | 標準版 | 專業版(包周期) |
|---|---|---|---|
| 告警通知 | 您可以通過云防火墻服務對攻擊信息、流量超額預警等事件進行通知設置。開啟告警通知后,CFW可將觸發的信息通過您設置的接收通知方式(例如郵件或短信)發送給您。 | ? | ? |
| DNS配置 | 通過域名服務器解析并下發IP地址。 | ? | ? |
| 安全報告 | 生成日志報告,及時掌握資產的安全狀況數據。 | ? | ? |