在雲的時代,伴随更多企業客戶轉向公有雲,基于雲原生的防火牆技術逐步取代傳統防火牆,成為守護企業雲端安全的關鍵基礎設施。近日,騰訊安全戰略級新品——SaaS化雲防火牆宣布正式升級到V1.6.0版本,在原有互聯網邊界防火牆、VPC間防火牆基礎上,新增NAT邊界防火牆,三道牆統一防護,精細化管控企業内外部流量,并結合安全策略和防禦能力升級,為企業用戶帶來安全性更高、運行效率更好、可拓展性更強的雲端安全防護。

作為騰訊雲原生的新一代防火牆,騰訊雲防火牆與騰訊雲網絡架構和IT架構強關聯,集成騰訊安全全球威脅情報庫和20多年安全運營經驗,是雲上流量安全中心和策略管控中心,并基于SaaS化一鍵交付,即開即用,打造企業上雲的第一道安全防線。
此次騰訊雲防火牆版本重大更新,全新升級了NAT邊界防火牆、訪問控制、入侵防禦、資産中心、告警中心和日志分析等六大亮點功能,從威脅檢測、風險攔截和溯源取證三個方面提升雲端網絡安全性。
精準化威脅檢測,三道牆聯合防護
騰訊雲防火牆集成互聯網邊界防火牆、NAT邊界防火牆和VPC間防火牆,有效管控雲環境下内外部流量,隔離保護内網資産;資産中心聯動集成漏洞掃描能力,自動梳理互聯網資産風險暴露面,精準識别雲端安全風險與惡意攻擊流量;告警中心支持告警機制、處置流程和結構布局優化,提升安全管理效率。
自動化威脅攔截,一鍵封禁海外IP
威脅攔截策略上支持地理位置規則,一鍵攔截海外IP訪問;支持配置NAT邊界訪問控制規則,可基于CVM顆粒度進行網絡流量過濾與管控;基于威脅情報,可實現出站情報在NAT邊界防火牆上的自動攔截。
精細化日志溯源,等保2.0合規必備
在安全問題追溯上,騰訊雲防火牆支持網絡流量日志和威脅溯源分析。接入NAT邊界防火牆流量日志,支持集中化日志檢索查詢和精細化場景排查;網絡流量日志6個月留存,充分滿足等保2.0和網安法要求。
目前,騰訊雲防火牆已經在重保、互聯網暴露的漏洞防護、主動外聯管控和VPC間訪問控制四大場景打造實踐。在今年廣交會期間,騰訊安全重保團隊基于騰訊雲防火牆IPS實時監測和阻斷,一鍵封禁海外IP和雲内租戶攻擊,最終實現0安全風險、0安全事故。針對很多企業主機對外暴露高危漏洞,但為防止業務中斷不敢升級的情況,騰訊雲防火牆IPS虛拟補丁支持常見高危漏洞在網絡側封堵,無需重啟升級。結合騰訊威脅情報能力,騰訊雲防火牆幫助某保險客戶及時發現類似挖礦的非法外聯,快速鎖定失陷主機并及時阻斷。針對某金融客戶的多VPC業務場景,騰訊雲防火牆在雲環境下實現了傳統網絡的分區分域隔離方案,滿足跨地域流量過濾需求,重點防護核心資産。
作為雲端基礎安全設施,未來騰訊雲防火牆将逐漸深入企業的内部流程和業務場景之中,更好地服務企業網絡流量管控與資産防護,并進一步提升雲上企業的整體安全水平。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

