Amazon Route 53 Resolver DNS Firewall 对 Palo Alto Networks Advanced DNS Security 的支持现已正式推出(GA)
Amazon Route 53 Resolver DNS Firewall 对 Palo Alto Networks(PANW)Advanced DNS Security 的支持现已在 32 个 AWS 区域正式推出,安全团队无需部署单独的防火墙或修改 VPC 配置,即可直接通过 PANW Advanced DNS Security 规则从其 VPC 中检测并阻止恶意 DNS 流量。
该功能曾在纽约市 AWS Summit 上推出预览版,使安全管理员能够直接通过 Route 53 DNS Firewall 规则实施 Palo Alto Networks 的 DNS 威胁防护(包括命令与控制、恶意软件、网络钓鱼、新注册域名等),从而检查并阻止来自 Amazon VPC 和混合云(通过 Route 53 Resolver 端点)的恶意 DNS 查询流量。
此次正式发布后,DNS Firewall 上的 PANW Advanced DNS Security 现已在所有提供 DNS Firewall 的 AWS 区域获得支持。客户可直接通过 Route 53 DNS Firewall 控制台订阅并启用该功能,通过 AWS License Manager 在组织账户之间共享许可证,并使用 AWS Resource Access Manager、Route 53 Profiles 或 AWS Firewall Manager 将包含 PANW 规则的 DNS Firewall 规则组与 VPC 关联。
要了解更多信息并开始使用,请参阅 Route 53 DNS Firewall 文档。要查看 Route 53 DNS Firewall 的定价,请访问 Route 53 定价页面。要详细了解 AWS Marketplace 上的 PANW Advanced DNS Security 列表和定价,请参阅 AWS Marketplace 产品列表。