云防火墙 CFW

20+年安全能力验证

华为防火墙历经20+年的技术积累、沉淀与创新,基于实战验证超凡实力

提供安全上云服务

提供安全区域边边界防护、入侵检测、安全审计等关键能力

权威机构认可

获得Gartner等行业权威机构认可

精选版本,匹配不同的业务需求

精选版本,匹配不同的业务需求

版本类型

标准版

互联网边界防护 | 流量入侵检测

专业版

VPC间流量审计 | 流量防护
支持防护的互联网边界公网IP数

默认支持20个(可扩展)

扩容步长:1个

默认支持50个(可扩展)

扩容步长:1个

支持防护的互联网边界的流量峰值

默认 10 Mbps/月(可扩展)

扩容步长:5M倍数

默认 50 Mbps/月(可扩展)

扩容步长:5M倍数

支持防护的VPC数量

默认支持2个VPC(可扩展)

扩容步长:1个

可防护的VPC间最大流量

支持200 Mbps(可扩展)

扩容步长:200Mbps/VPC

日志审计存储空间

保留7天日志,支持转发对接云日志服务 LTS

保留7天日志,支持转发对接云日志服务 LTS

南北向防护

(含EIP、ECS公网IP等)

支持

支持

东西向防护

(含VPC间防护、NAT防护等)

支持

网络入侵防护IPS

支持

支持

反病毒

支持

自定义IPS特征

支持

网络抓包

支持

价格
$420.00 USD/月
$1,450.00 USD/月

标准版

互联网边界防护 | 流量入侵检测

支持防护的互联网边界公网IP数

默认支持20个(可扩展)

扩容步长:1个

支持防护的互联网边界的流量峰值

默认 10 Mbps/月(可扩展)

扩容步长:5M倍数

支持防护的VPC数量
可防护的VPC间最大流量
日志审计存储空间

保留7天日志,支持转发对接云日志服务 LTS

南北向防护

支持

东西向防护
网络入侵防护IPS

支持

反病毒
自定义IPS特征
网络抓包
$420.00 USD/月

专业版

VPC间流量审计 | 流量防护
支持防护的互联网边界公网IP数

默认支持50个(可扩展)

扩容步长:1个

支持防护的互联网边界的流量峰值

默认 50 Mbps/月(可扩展)

扩容步长:5M倍数

支持防护的VPC数量

默认支持2个VPC(可扩展)

扩容步长:1个

可防护的VPC间最大流量

支持200 Mbps(可扩展)

扩容步长:200Mbps/VPC

日志审计存储空间

保留7天日志,支持转发对接云日志服务 LTS

南北向防护

支持

东西向防护

支持

网络入侵防护IPS

支持

反病毒

支持

自定义IPS特征

支持

网络抓包

支持

$1,450.00 USD/月

为什么选择云防火墙 CFW

极简开通,分钟级部署,高效管理云上资产

极简开通,分钟级部署,高效管理云上资产

  • 分钟级自动化部署,自动同步公网资产和内部资产,一键开启防护

  • 丰富的流量统计图表助力提升安全管理效

  • 支持原安全策略一键导入,高效迁移

高可靠集群部署,防护能力随业务规模弹性扩展

高可靠集群部署,防护能力随业务规模弹性扩展

  • 引擎和组件均采用集群化/冗余部署,避免单点故障导致业务中断,可靠性高

  • 防护性能配合业务规模弹性扩缩容,大大降低客户早期投资

  • 最大支持200Gbps防护性能,轻松匹配业务峰值流量

协同作战,与多种云服务打造优异的解决方案

协同作战,与多种云服务打造优异的解决方案

  • 云日志服务 LTS、安全云脑 SecMaster实时采集防火墙日志,支持日志长期存储以及各类统计报表分析

  • 云审计服务 CTS实时监控审计,消息通知服务 SMN发送告警,把控资产所受的威胁与风险


  • 支持企业项目、多账号解决方案等,满足单账号管理多个防火墙、跨账号管理资源等多种权限管理场景

多种防护,全面保障用户的资产安全

多种防护,全面保障用户的资产安全

  • 支持Internet流量和虚拟私有云 VPC间流量的精细化访问控制,可基于IP地址/地理位置/域名等灵活配置,支持20000条ACL规则

  • 集成华为全网威胁漏洞库,支持12000+IPS签名,实现智能精准防护

  • 支持反病毒、反弹shell、敏感目录扫描、自定义IPS等,有效防护各类攻击

满足云上各类防护场景,构建韧性安全体系

外部入侵防御
场景介绍

0 Day漏洞与攻击变种层出不穷,需要不断提升更新,抵御未知威胁

CFW一键开启入侵检测与防御,全面拦截恶意入侵、病毒攻击等恶意行为

优势
公网资产自动盘点

针对开放公网访问的资产,能够自动识别威胁暴露面,并支持一键开启防护

智能防护

集成华为全网威胁漏洞库,实现智能精准防护

主动外联管控
场景介绍

守护企业信息资产安全,南北向流量防御控制

CFW支持通过精细化NAT规则控制主动外联行为,阻断非法外联事件

优势
外联行为全纪录

针对所有主动对外的连接,进行相关日志记录

智能分析与防护

集成华为全网威胁漏洞库,对主动外联行为进行分析,评估主机失陷风险状态,并对恶意链接行为进行实时阻断,保护资产安全

VPC间互访控制
场景介绍

爆炸增长的数据与连接需要灵活、匹配的安全防护能力

CFW支持VPC间/专线间复杂场景及大流量访问控制,防止威胁横向渗透

优势
可视可溯

内部业务系统之间的互访活动可以记录,并分析展示,支持审计及高级溯源分析

智能防护

通过云防火墙实现VPC间流量微隔离,支持VPC间业务系统的访问控制,并对恶意访问进行识别和拦截

即刻开启

云防火墙

防护
为您的资产保驾护航
立刻使用

您可能感兴趣的产品

您可能感兴趣的产品