无需部署,使用便捷
云原生防火墙,可实现云上资产自动识别和防火墙一键开关
独享防护,稳定可靠
每个VPC独享一套主备防火墙实例,防护性能稳定可靠
灵活扩展,按需使用
带宽、EIP等关键性能规格可灵活扩展,满足大流量的安全防护
访问控制,能力丰富
支持基于五元组、IPS设置、黑白名单设置访问控制
Web应用防火墙(原生版)针对Web业务防护,对非Web类业务没有防护能力,且只防护由外对内的攻击。对业务的恶意主动外联没有监测和防护能力。
云防火墙(原生版)包含全部业务防护,支持对Web漏洞的基础防护,同时支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。
云防火墙的防护策略的顺序为:黑名单规则 > 白名单规则 > 入向规则和出向规则 > 入侵防御规则。
云防火墙(原生版)是SaaS化服务,对传统硬件防火墙的并发、新建、QPS等均不限制,只限制防护互联网边界防护的流量峰值。
云防火墙(原生版)支持包年/包月的计费方式,包年/包月为包周期计费。
云防火墙(原生版)的计费项为服务版本、流量扩展项、IP扩展项、VPC边界流量扩展包、VPC边界防火墙实例数、购买时长。
您所需续费的配额,需要为未到期或已到期状态。
不支持,目前只支持包月和包年购买。
支持。但在降配时,每次只支持降级一个参数,即防护互联网边界的流量峰值、防护互联网边界公网IP数若都要降配,需要分两个订单完成。
高级版可通过弹性扩展提升规格,可按照您的需要进行IP升配。
云防火墙(原生版)默认阻断防护IP的所有流量,您需要将放行的流量进行访问控制规则配置,从而进行放通。未防护IP不受影响。
一般从观察告警模式切换到阻断拦截模式,业务没有变化,观察1-2天即可持续开启。
不会。拦截模式开启后,只会影响云上业务的互联网流量,不会影响到云内网地址间的通信。