云防火墙 CFW

云防火墙(Cloud Firewall,CFW)是一款基于云环境的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。

云防火墙简介

云防火墙(Cloud Firewall,CFW)是一款基于云环境的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。 

产品特性

攻击实时拦截

支持防火墙 ACL 主动管控、IPS 实时拦截;并结合全网威胁情报,实时拦截主机异常外联情况。高级版以上还支持集成 NAT 能力的边界防火墙。 

事件溯源取证

支持全流量的网络日志分析,可留存6个月,满足等保合规要求。并支持高级威胁溯源分析,可分析域名的注册、解析、备案及历史解析信息。 

应用场景

主动外联管控

云防火墙支持基于域名的访问控制,可对主动外联行为进行精准管控。
高级版以上还支持 NAT 边界防火墙,集成 NAT 能力,支持基于 CVM 虚拟机颗粒度的主动外联管控。

DMZ 分区管控

可实现传统网络中的 DMZ 区需求,将核心资产重点防护,实现 VPC 间的细粒度隔离管控。
旗舰版可扩展支持 VPC 间的防护功能。

等保合规

通过云防火墙产品能满足等保2.0的这几项要求:互联网边界隔离、漏洞扫描和入侵防御、留存6个月的网络流量日志。