すべてのプロダクト
Search
ドキュメントセンター

Cloud Firewall:Cloud Firewall の各エディションでサポートされる機能

最終更新日:Dec 18, 2025

Cloud Firewall を購入する前に、お客様のビジネスニーズ、提供される機能、およびコストに基づいてエディションを選択してください。各エディションの機能を理解することで、最適なエディションを選択できます。

重要

2025 年 10 月 15 日より、Cloud Firewall の課金項目は課金 2.0 に更新されます。新規ユーザーはデフォルトで課金 2.0 を使用します。既存のユーザーは引き続き課金 1.0 を使用でき、課金 2.0 へのアップグレードを選択することもできます。課金 1.0 の料金変更と課金 2.0 へのアップグレード方法の詳細については、「課金 1.0 とアップグレード手順」をご参照ください。

機能一覧

次の表は、課金 2.0 における Cloud Firewall の各エディションでサポートされる機能を示しています。

説明
  • 错: 機能がサポートされていないことを示します。

  • 对: 機能がサポートされていることを示します。

機能

説明

Pay-as-you-go Edition

Premium Edition

Enterprise Edition

Ultimate Edition

関連ドキュメント

概要

Cloud Firewall の防御能力の概要を提供します。保護対象アセットの統計、過去 7 日間のトラフィックデータ、防御されたセキュリティリスクを表示します。

はい

はい

チェック

チェックマーク

データ概要

Cloud Firewall によって保護されているクラウドアセットのトラフィックトポロジーグラフを視覚的に表示します。

エラー

エラー

チェックマーク

チェックマーク

トラフィックトポロジーグラフ

ファイアウォールスイッチ

インターネットファイアウォールは、インターネットと IP アドレス (IPv4 および IPv6 を含む) を持つパブリックアセット間のインバウンドおよびアウトバウンドトラフィックを保護します。

チェックマーク

正

〇

チェック

インターネットファイアウォール

NAT ファイアウォールは、NAT Gateway を介してインターネットにアクセスするプライベート IP アセットからのトラフィックを保護します。

チェックマーク

チェック

正

はい

NAT ファイアウォール

VPC ファイアウォールは、Virtual Private Cloud (VPC) 間、および VPC とデータセンター間のトラフィックを保護します。

チェック

エラー

チェックマーク

チェック

VPC ファイアウォール

ネットワークトラフィック分析

不審なアウトバウンド接続。パブリックおよびプライベートクラウドアセットからインターネットへのアウトバウンド接続をリアルタイムで監視し、異常なトラフィックを迅速に検出します。

正

はい

正

チェックマーク

アウトバウンド接続

インターネット露出。Cloud Firewall によって保護されているクラウドアセットの IP アドレス、ポート、およびアプリケーションがインターネットに公開されているかをリアルタイムで検出します。視覚的な分析レポートを提供します。

正しい

はい

はい

チェックマーク

インターネット露出

VPC アクセス。相互接続された VPC 間のトラフィックをリアルタイムで監視します。これにより、リアルタイムの VPC ネットワークトラフィックデータを取得し、異常なトラフィックを迅速に検出してトラブルシューティングできます。

チェック

誤り

はい

正しい

VPC アクセス

攻撃防止

侵入防止。不正なトラフィックをリアルタイムで積極的に検出し、遮断します。これには、ハッカーからの悪意のある攻撃、エクスプロイト、ブルートフォース攻撃、ワーム、マイニングプログラム、バックドア型トロイの木馬、DoS 攻撃などが含まれます。お客様のクラウドベースの情報システムとネットワークアーキテクチャを保護します。

チェック

はい

正

はい

侵入防止

脆弱性防御。Security Center によって検出された、Cloud Firewall に接続されているパブリックアセット上の脆弱性を自動的に同期します。これらの脆弱性に対する攻撃防御を提供し、検出と保護のクローズドループを形成します。

チェック

チェックマーク

はい

チェックマーク

脆弱性防御

侵害検知。サーバー侵入イベントを検出し、重大なビジネス上の損失を防ぐのに役立ちます。

チェックマーク

チェックマーク

はい

正しい

侵害検知

データ漏洩。クラウドアセットからのアウトバウンド接続における機密データの漏洩や危険なペイロードを迅速に検出し、ビジネス上の損失を防ぐのに役立ちます。

チェックマーク

はい

正

チェックマーク

データ漏洩

組み込みの脅威検知エンジンにより、攻撃防御ルールを設定して、侵入脅威をより正確に検出し、ブロックできます。

脅威検知エンジンの仕組み

  • 基本保護

    Alibaba Cloud の実際の攻撃・防御経験から蓄積された侵入防止ルールが含まれています。不正なポートスキャン、データベース攻撃、リバースシェル、任意コード実行、エクスプロイトなど、一般的なクラウドネットワーク攻撃を正確に遮断します。これにより、サーバー侵入などのリスクを防ぎます。

  • 仮想パッチ

    一般的な脆弱性、高リスクのゼロデイエクスプロイト、N デイエクスプロイトに対する精密保護のための仮想パッチをサポートします。お客様の業務システムにパッチをインストールする必要はありません。これにより、脆弱性エクスプロイトに対するタイムリーな防御が提供されます。

  • 脅威インテリジェンス (Premium Edition ではサポートされていません)

    Alibaba Cloud のグローバルな脅威インテリジェンスデータベース (不正なアクセス元、スキャン元、C&C サービスなどの不正な IP アドレスやドメイン名) が含まれています。未知の脅威や侵入に対する積極的な防御を提供し、攻撃行動をブロックし、大規模な侵入を防ぎます。

  • インテリジェント防御

    人工知能技術と大量の攻撃データおよび特徴を組み合わせて、未知の攻撃行動をインテリジェントに検出します。これにより、高度な攻撃の検出能力が向上します。

  • 保護ホワイトリスト

    保護ホワイトリストを追加して、攻撃のような特徴を持つ可能性のある正常なサービストラフィックを許可できます。これにより、お客様のサービスがスムーズに実行されることを保証します。

正

正

チェックマーク

正

IPS 設定

アクセス制御

インターネット境界。パブリックアセットのインバウンドおよびアウトバウンドトラフィックに対して、レイヤー 4 からレイヤー 7 のアクセス制御 (ノースサウス) をサポートします。外部からの悪意のある攻撃を効果的に防ぎ、アクティブな接続からのアウトバウンドトラフィックを厳密に制御して、信頼できないアウトバウンド接続を防ぎます。

はい

チェックマーク

正

チェックマーク

インターネット境界のアクセス制御ポリシーの設定

NAT 境界。NAT ゲートウェイの背後にあるプライベート IP アドレスからパブリックネットワークにアクセスするトラフィックに対して、レイヤー 4 からレイヤー 7 のアクセス制御 (ノースサウス) をサポートします。内部ネットワークからパブリックネットワークへの不正なアクセスを効果的に遮断します。

チェックマーク

チェックマーク

正

正しい

NAT 境界のアクセス制御ポリシーの設定

VPC 境界。異なる VPC 間、VPC とデータセンター間、または VPC とサードパーティクラウド間のトラフィックに対するアクセス制御 (イーストウエスト) をサポートします。不正な内部トラフィックをブロックし、信頼できるトラフィックを許可します。

はい

エラー

正

はい

VPC 境界のアクセス制御ポリシーの設定

内部境界。Elastic Compute Service (ECS) インスタンス間のインバウンドおよびアウトバウンドトラフィックのアクセス制御をサポートし、それらの間の不正なアクセスを制限します。

誤り

エラー

はい

はい

内部ファイアウォール

セキュリティグループチェック。ECS サーバーのセキュリティグループ内の高リスクルールを検出し、修正の提案を提供します。これにより、セキュリティグループ機能をより安全かつ効率的に使用できます。

はい

はい

チェック

チェックマーク

セキュリティグループチェック

アドレス帳の管理。カスタムアドレス帳、クラウドサービスアドレス帳、脅威インテリジェンスアドレス帳をサポートします。複数の IP アドレス、ポート、またはドメイン名をアドレス帳に追加できます。その後、アクセス制御ポリシーでワンクリックで参照および自動更新して、ポリシーの効率を向上させることができます。

はい

正しい

はい

チェックマーク

アドレス帳の管理

同期ノード

ACK クラスター同期ノード:Container Service for Kubernetes (ACK) コンテナ環境向けに設計されています。Pod の IP アドレスを動的に収集し、アドレス帳に更新します。これにより、頻繁な IP 変更によって引き起こされるアクセス制御の課題を解決し、手動設定を大幅に削減し、セキュリティと管理効率を向上させます。

はい

最大 5

対応

最大 2

イメージ

最大 5

イメージ

最大 10

ACK クラスター

プライベート DNS 同期ノード:PrivateZone または自己管理型 DNS サーバーを使用し、PaaS やホストなどのサービスの内部ドメイン名に DNS レコードを設定している企業に適しています。Cloud Firewall は、プライベート DNS 同期ノードを使用して、対応するドメイン名と IP のマッピングを自動的に取得し、ドメイン名ベースのアクセス制御ポリシーで使用できます。

プライベート DNS

ログ監視

ログ監査。イベントの追跡、トラブルシューティング、その他の目的のために、デフォルトで 7 日間のログ監査機能を提供します。

サポートされるログの種類

  • イベントログ:Cloud Firewall を通過するトラフィックがアクセス制御ポリシーに一致したイベントを記録します。時間、脅威の種類、送信元 IP アドレス、宛先 IP アドレス、アプリケーションの種類、深刻度などの情報を表示できます。

  • トラフィックログ:Cloud Firewall を通過するすべてのトラフィックデータを記録します。脅威イベントが発生した場合、トラフィックログを使用してトラフィックとアクセス元を分析し、設定されたアクセス制御ポリシーが有効かどうかを確認できます。

  • 操作ログ:ファイアウォールの有効化または無効化、侵入防止設定の変更など、Cloud Firewall に対するすべてのユーザー設定と操作を記録します。

チェック

チェック

正

チェックマーク

ログ監査

ログ分析。Cloud Firewall に接続されたアセットからのすべてのトラフィックログをリアルタイムで自動的に収集、保存、および高度な分析を実行します。保存期間は 7 日から 730 日までカスタマイズでき、配信スイッチもカスタマイズできます。特定のメトリックに基づいてカスタムのリアルタイム監視とアラートをサポートし、重要なサービスで異常が発生した場合にタイムリーな対応を保証します。

はい

チェックマーク

チェックマーク

チェック

ログ分析

ビジネスの可視化

カスタムグループを使用して、クラウドアセットのアプリケーション、アプリケーショングループ、およびビジネスグループ間の関係を確立できます。

ビジネスの可視化をサポートし、クラウドアセットの情報とアクセス関係を包括的に理解するのに役立ちます。

誤り

誤り

正

はい

カスタムグループ

セキュリティグループの可視化

アプリケーショングループの可視化

マルチアカウント管理

マルチアカウント管理機能をサポートします。これにより、複数のアカウント間でリソースを共有し、安全なトラフィックアクセスを確保できます。

チェックマーク

チェック

はい

チェックマーク

マルチアカウント管理

アラート通知

アセットでトラフィックの異常、ホストの侵害、不審なアウトバウンド接続、脆弱性の脅威、保護の無効化、または侵入防止の無効化が発生した場合、ショートメッセージまたは E メールでタイムリーに通知を受け取ることができます。

チェック

チェックマーク

チェックマーク

はい

アラート通知

関連ドキュメント

  • Cloud Firewall の機能の詳細については、「購入前のよくある質問」をご参照ください。

  • Cloud Firewall のサブスクリプション版 (Premium Edition、Enterprise Edition、Ultimate Edition) の課金方法の詳細については、「サブスクリプション 2.0」をご参照ください。

  • Cloud Firewall (Pay-as-you-go) の課金方法の詳細については、「従量課金 2.0」をご参照ください。

  • Cloud Firewall の購入方法の詳細については、「Cloud Firewall の購入」をご参照ください。