VPC
虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。
互联网边界防火墙
互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。
访问控制
是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。
黑名单规则
访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。
白名单规则
访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。
五元组
包括源IP地址、目的IP地址、协议号、源端口、目的端口。
入侵防御
主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。
主动外联访问
主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。