应用场景
更新时间:2025-08-03
概述
云防火墙CFW作为云端流量的核心安全屏障,为企业和个人用户提供全方位的网络威胁防护能力,适用于以下典型场景:
- 互联网边界防护(南北向流量):对进出互联网的访问流量进行精细化管控,满足互联网边界的安全防护需求。
- VPC边界访问控制(东西向流量):对VPC间或子网间的访问流量进行严格管控,满足内部网络横向通信的安全需求。
- NAT边界防护:NAT边界是企业网络架构中连接公网与私有网络的关键节点,云防火墙可在此边界提供精细化流量管控与安全防护。
- 满足等保合规要求:提供VPC流日志功能,完整记录访问日志和阻断日志,支持溯源分析与审计,助力企业符合等保合规要求。
具体使用场景
下面以有状态策略为例,介绍云防火墙的具体使用场景:
1. 防护 EIP 仅允许访问特定域名/IP
如业务绑定 EIP 进行互联网访问,处于安全考虑,限制仅允许访问 www.baidu.com。
在业务运行一段时间后,可通过防火墙日志检索策略的命中情况。
2. 防护私网主机仅允许访问特定域名/IP
业务多台 BCC 主机通过公网 NAT 网关进行互联网访问,处于安全考虑,放通子网 1 的互联网访问,子网 2 仅允许访问 www.baidu.com。
在业务运行一段时间后,可通过防火墙日志检索策略的命中情况。
3.防护 EIP 开放特定业务端口
业务通过 EIP 对外提供服务,为降低公网资产在互联网的暴露面,仅放通特定业务端口。
在业务运行一段时间后,可通过防火墙日志检索策略的命中情况。
4. 防护云智能网 CSN 连接 VPC 的流量
业务通过 CSN 互联云上生产 VPC、测试 VPC、线下 IDC、办公网,处于安全考虑,仅允许 IDC 访问 生产 VPC。
在业务运行一段时间后,可通过防火墙日志检索策略的命中情况。