随着组织越来越多地采用基于云的环境,云安全成为一个日益受到关注的问题,因为托管在云环境中的关键应用程序和敏感数据通常比本地应用程序更容易受到网络威胁。Microsoft 的Azure防火墙是 Azure 环境的云原生安全解决方案。它提供流量检查、过滤和监控。还可以升级到 Azure Firewall Premium,为具有更高云安全需求的组织提供额外的功能。
Azure防火墙功能
Azure防火墙是由 Microsoft 开发的状态网络防火墙,用于保护托管在 Azure 云环境中的资源。Azure防火墙提供了许多功能,包括:
通过部署Azure防火墙,资产托管在 Azure 中的组织可以快速轻松地为这些资产提供基本保护,使其免受网络威胁。
Azure防火墙高级版
Azure Firewall Premium 是为包含高度敏感和受监管数据的 Azure 环境设计的升级。它包括 TLS 检查、入侵检测和预防系统 (IDPS)、URL 过滤以及根据 Web 类别过滤流量的能力。
Azure防火墙如何工作?
Azure防火墙是在 Azure 云环境中实施的虚拟防火墙。组织可以配置其Azure防火墙,以便所有进入或离开其云环境或从一个辐射 VNet 移动到另一个的流量都通过防火墙,并在其中进行分析和过滤。可以通过 Azure Monitor 监视和管理Azure防火墙。
使用 Premium 版本,防火墙获得了终止和检查 TLS 连接的能力,并集成了 IDPS 以根据 Microsoft 提供的威胁情报提供威胁预防。这提供了更高的可见性和阻止已知威胁进入 Azure 云环境的能力。
Azure防火墙的限制
Microsoft 的Azure防火墙为部署在 Azure 云环境中的资源提供本地保护。但是,标准版和高级版都有其局限性,包括:
Azure防火墙为希望保护其基于 Azure 的资源的组织提供了坚实的基础。但是,需要额外的解决方案来提供针对云安全威胁的全面保护,尤其是对于具有多云策略的组织而言。