阿里云云防火墙是业界首款云平台SaaS化的防火墙,可统一管理南北向和东西向的流量,提供流量监控、精准访问控制、实时入侵防御等功能,全面保护您的网络安全。

功能列表

下表介绍了云防火墙的功能特性和支持的版本信息。

应用场景 功能名称 描述 支持的版本 相关文档
云上网络访问流量分析与攻击感知 概览 提供已开启和未开启的防御能力总览,并为您展示最近7天访问流量统计数据和已检测出的安全风险统计数据。 所有付费版本 概览
访问控制 互联网边界防火墙 支持互联网双向访问控制(南北向);支持基于域名的访问控制,严格控制主动外联的出流量。 所有付费版本 互联网边界防火墙(内外双向流量)
VPC边界防火墙 支持VPC间流量访问控制。 仅企业版、旗舰版 VPC边界防火墙
主机边界防火墙 支持内网ECS之间的微隔离(东西向)。 所有付费版本 主机边界防火墙(ECS实例间)
网络流量实时监控和分析 主动外联活动 实时监控云资产主动外联的行为。 所有付费版本 主动外联活动
互联网访问活动 支持云上网络访问流量统计和分析。 所有付费版本 互联网访问活动
VPC访问活动 实时监控VPC专有网络之间的流量情况,帮助您实时获取VPC网络流量数据,及时发现和排查异常流量。 仅企业版、旗舰版 VPC访问活动
失陷感知 由威胁检测引擎实时检测入侵活动及其详细信息并提供对应的处置方案。 所有付费版本 失陷感知
IPS拦截记录 云防火墙提供入侵防御功能并同步进行智能阻断,提供被阻断的访问流量分析,帮助您有效识别被云防火墙阻断的网络流量。 所有付费版本 IPS拦截记录
全量活动搜索 支持基于过滤条件对经过云防火墙的访问流量进行搜索。 所有付费版本 全量活动搜索
入侵防御 漏洞攻击防护 实时检测可被网络侧攻击利用的漏洞,并提供针对此类漏洞的攻击防御能力。 所有付费版本 漏洞攻击防护
入侵防御
  • 支持入侵防御功能并同步进行智能阻断。支持被阻断访问分析,识别被云防火墙和IPS阻断的网络流量。
  • 威胁情报联动:同步阿里云全网的恶意IP,如恶意访问源、扫描源、中控服务等,对威胁和入侵做到提前防御。
  • 内置云平台长期攻防实战中积累的入侵防御规则,威胁识别率高、误报率小。
  • 支持虚拟补丁,无需在业务系统上安装补丁即可实时修复。可对热门漏洞、高危0 day和N day漏洞的利用进行精准防护。
所有付费版本 入侵防御开关
日志 日志审计 提供日志审计和行为回溯,详细介绍如下:
  • 提供事件日志,可实时查看被入侵防御模块检测和拦截到的威胁或入侵事件。
  • 提供流量日志,可查看经过云防火墙的所有流量数据。您可在威胁事件发生的时候通过查看流量日志进行流量和访问源分析,并查看配置的访问控制策略是否生效。
  • 提供系统操作日志,可查看云防火墙所有的配置和操作记录。
所有付费版本 日志审计
日志分析 实时地自动采集并存储(存储时长可达6个月)出、入方向的流量日志并进行分析;支持基于特定指标定制准实时的监测与告警,确保在关键业务发生异常时能及时响应。 所有付费版本 开通日志服务
常用网络流量检测工具 工具箱 提供网络抓包、策略回滚、安全组配置检查等功能,帮助您全面了解经过云防火墙的网络流量。
  • 安全组配置检查和等保合规检测功能支持免费版和所有付费版本。
  • 网络抓包、策略备份与回滚功能仅支持付费版本。

策略回滚

网络抓包

安全组配置检查

业务可视 安全组可视、应用分组可视 支持业务可视,帮助您全面了解云资产的信息和访问关系。 所有付费版本

安全组可视

应用分组可视

自定义分组 支持通过自定义分组建立云资产的应用和应用组、业务区之间的关系。 所有付费版本 自定义分组