클라우드 방화벽의 사용 시나리오는 무엇입니까?
1, 인터넷 비즈니스 보호: 예를 들어, 재무 사용자는 HTTP 업무 외에 다른 유형의 업무가 인터넷에 노출되어 있습니다. 사용자는 IPS (intrusion protection module) 를 사용하여 보호해야 합니다.
2. 사전 예방 외부 보호: 예를 들어, 정부 업계의 사용자는 인터넷에서 비즈니스 방어에 이르기까지 비즈니스 사전 예방 외부 활동 분석뿐만 아니라 어떤 호스트가 이미 위험에 처해 있는지 판단하고, 이러한 비정상적인 행동을 실시간으로 차단하고, 잠재적 위험을 피한다.
3. 마이크로 격리 보호: 예를 들어, 전자 상거래 고객, 비록 모두 HTTP 서비스, 보호를 위해 웹 응용 프로그램 방화벽을 사용하지만, 서로 다른 서비스 간의 보안 격리를 기대하며, 전체 네트워크 제어 기능을 강화하고, 어떤 ECS 보안 위험으로 인해 전체 업무상 클라우드의 위험을 방지할 수 있습니다.
클라우드 방화벽 기술 원리
클라우드 방화벽은 클라우드 배포를 위한 빠르고 확장 가능한 기술적 이점과 결합하여 클라우드 고객을 위한 맞춤형 중앙 집중식 액세스 제어, 비즈니스 격리, 트래픽 식별 등의 기능을 갖춘 네트워크 보안 제품입니다.
클라우드 방화벽은 주로 다음 두 가지 제어 모듈로 구성됩니다.
1, 남북 흐름 제어 모듈: 주로 인터넷과 호스트 간의 액세스 제어를 위해 사용되며 4-7 계층 액세스 제어를 지원합니다.
2. 동서 흐름 제어 모듈: 보안 그룹은 주로 호스트 간 상호 작용 트래픽을 제어하여 4 계층 액세스 제어를 가능하게 합니다.