问题描述
客户在其云实施中要使用阿里云的Fortinet防火墙或Palo Alto Networs防火墙的情况是什么?
解决方法
- 拥有第三方防火墙可以增强您在云上的安全性,因为它可以提供多层保护和更多控制。
- 这两个防火墙都与阿里云进行了本地集成,因此它可以通过应用程序/主机级分段和策略进一步改善您的VPC和安全组。
- 如果您已经在使用它们,那么您已经很熟悉了,它使与相同生态系统的其他产品(例如FortiGate + FortiSandbox + FortiClient EMS)的集成变得更加容易。
- 合规性要求,例如PCI DSS。
- 您可以携带自己的许可证(BYOL)在阿里云上使用。
- 两者都有各自的特点。您可以阅读有关Palo Alto和FortiGate功能的更多信息。以下是一些值得注意的功能:
- IPsec VPN
- 防威胁(IPS)
- 应用和流量控制
- 防病毒/恶意软件检测
- 漏洞管理
- 高可用性(HA)
我不建议您在阿里云上使用第三方防火墙。最好用原来的云防火墙。
第3方防火墙只能放在网络入口和出口。它不会与 100% 的阿里云服务 100% 集成。有时可能会有很多误报。