Cloud Firewall

سطح دسترسی سرویس‌ها را قابل کنترل کنید

فایروال ابری آریانت برای محدود کردن پورت‌های عمومی، تعریف policy بین محیط‌ها و کاهش ریسک دسترسی ناخواسته طراحی شده است.

Policyقانون‌گذاری شفاف
Privateتفکیک دسترسی داخلی
Auditآماده بررسی امنیتی
FirewallPolicy + Ports
Internet
SSH
HTTPS
DB Private
درخواست مشکوک مسدود شد
Policy فعال است
امنیت عملیاتی

فایروال را به بخشی از فرایند بهره‌برداری تبدیل کنید

امنیت شبکه فقط بستن پورت نیست؛ باید برای تیم و محیط‌های مختلف قابل نگهداری باشد.

کنترل پورت‌ها

فقط سرویس‌های ضروری مثل HTTPS عمومی می‌شوند و دسترسی‌های مدیریتی محدود می‌مانند.

Policy برای تیم‌ها

برای production، staging و دسترسی ادمین می‌توان سیاست‌های جداگانه داشت.

کاهش سطح حمله

با محدود کردن ورودی‌ها، ریسک scan و دسترسی ناخواسته کمتر می‌شود.

طراحی دسترسی

دسترسی عمومی و خصوصی را از هم جدا کنید

سرویس‌های عمومی، مدیریتی و دیتابیس نباید یک سطح دسترسی داشته باشند. فایروال این مرز را روشن می‌کند.

محدودسازی SSH به IPهای مجاز
عدم انتشار دیتابیس در اینترنت عمومی
تعریف policy جدا برای محیط‌های مختلف
allow :443Public HTTPS
allow :22Office IP only
deny databasePublic access blocked
policy modeleast privilege
راه‌اندازی

از دسترسی باز به سیاست روشن برسید

ابتدا سرویس‌ها و پورت‌های لازم مشخص می‌شوند و سپس policy مرحله‌ای اعمال می‌شود.

۱

شناسایی سرویس‌ها

پورت‌های عمومی، خصوصی و مدیریتی فهرست می‌شوند.

۲

تعریف policy

قوانین allow و deny بر اساس نیاز واقعی تنظیم می‌شوند.

۳

بازبینی و نگه‌داری

با تغییر سرویس‌ها، قوانین فایروال هم بازبینی می‌شود.

کاربردها

برای زیرساخت‌هایی که امنیت و نظم مهم است

فایروال ابری برای اپلیکیشن‌های وب، دیتابیس‌ها و محیط‌های سازمانی ضروری است.

محیط production

حداقل‌سازی دسترسی عمومی و نگه داشتن مسیرهای مدیریتی پشت policy مشخص.

مشاوره امنیت

دیتابیس و Redis

جلوگیری از دسترسی اینترنتی مستقیم به سرویس‌های stateful و حساس.

بررسی معماری

تیم‌های چندمحیطی

تفکیک staging، production و دسترسی توسعه‌دهنده‌ها با قوانین جدا.

شروع سفارش

سوالات رایج درباره فایروال ابری

پاسخ سریع به سوال‌های امنیتی پیش از فعال‌سازی.

آیا فایروال جایگزین امنیت اپلیکیشن است؟
خیر، فایروال لایه شبکه را کنترل می‌کند و باید کنار امنیت اپلیکیشن، TLS و مدیریت دسترسی استفاده شود.
آیا می‌توان SSH را فقط برای IP مشخص باز کرد؟
بله، یکی از سناریوهای رایج محدودسازی دسترسی مدیریتی به IPهای مجاز است.
آیا برای دیتابیس هم کاربرد دارد؟
بله، دیتابیس‌ها معمولاً نباید روی اینترنت عمومی باز باشند و باید پشت policy خصوصی قرار بگیرند.
آیا می‌توان برای staging و production قانون جدا داشت؟
بله، برای محیط‌های مختلف می‌توان policyهای جداگانه تعریف کرد تا دسترسی‌ها با نقش هر محیط هماهنگ باشد.
آیا فایروال جلوی DDoS را کامل می‌گیرد؟
فایروال برای کنترل دسترسی شبکه است؛ برای حملات حجمی باید در کنار لایه‌های ضد DDoS استفاده شود.
بعد از تغییر سرویس‌ها چه باید کرد؟
قوانین فایروال باید همراه با تغییر پورت‌ها، IPها و نقش سرویس‌ها بازبینی شوند.
آیا می‌توان دسترسی ادمین را محدود کرد؟
بله، دسترسی‌های مدیریتی مثل SSH یا پنل‌ها می‌توانند فقط برای IPهای مجاز باز بمانند.
بهترین رویکرد تعریف قانون چیست؟
اصل least privilege مناسب‌تر است؛ فقط دسترسی‌های ضروری باز شوند و باقی مسیرها بسته بمانند.
امنیت شبکه

قبل از عمومی کردن سرویس، دسترسی‌ها را دقیق کنید

برای هر سرویس مشخص کنید چه چیزی باید عمومی باشد و چه چیزی باید فقط در شبکه خصوصی در دسترس بماند.