Azure Firewall

Streszczenie

Azure Firewall to zarządzana usługa bezpieczeństwa sieci w chmurze, która oferuje kilka korzyści. Zapewnia ochronę wirtualnych zasobów sieci Azure, ma zerowe wymagania dotyczące konserwacji i oferuje wysoką dostępność z nieograniczoną skalowością. Proces konfiguracji jest prosty, a struktura rozliczeniowa zawiera stałą i zmienną opłatę.

Kluczowe punkty

  1. Azure Firewall Cena: Opcje cenowe można dostosować do Twoich potrzeb. Należy pamiętać, że podane ceny są szacunkami i mogą się różnić w zależności od czynników, takich jak rodzaj umowy, data zakupu i kursy walutowe. Aby uzyskać dokładne informacje o cenach, zaloguj się do kalkulatora cen Azure lub skontaktuj się z specjalistą od sprzedaży Azure.
  2. Azure Firewall Funkcje: Azure Firewall zapewnia bezpieczeństwo sieci w chmurze dla wirtualnych zasobów sieci Azure. Oferuje globalną skalowalność, łatwe wdrożenie i nie wymaga konserwacji.
  3. Azure Firewall z zabezpieczonym wirtualnym centrum: Ta opcja zawiera dodatkowe funkcje dla ulepszonego bezpieczeństwa. Ceny i rozliczenia dla Azure Firewall Basic z zabezpieczonym wirtualnym centrum będzie skuteczne od 1 maja 2023 r.
  4. Opcje wyceny i zakupów Azure: Usługi Azure można kupić za pośrednictwem strony internetowej Azure, przedstawiciela Microsoft lub partnera Azure. Możesz także połączyć się z Microsoft w celu przeglądu cen Azure i poprosić o niestandardową propozycję.

Pytania i odpowiedzi

  1. Czy Azure Firewall zapewnia wysoką dostępność?
    Tak, Azure Firewall oferuje wysoką dostępność potrzeb bezpieczeństwa sieciowego.
  2. Czy zapora lazurowa jest łatwa do wdrożenia?
    Tak, konfigurowanie zapory platformy Azure jest proste i proste.
  3. Jakie są opcje cenowe dla lazurowej zapory?
    Ceny zapory platformy Azure można dostosować, aby spełnić twoje konkretne wymagania.
  4. Czy zapora ogniowa Azure może być używana z zabezpieczonymi wirtualnymi piastami?
    Tak, Azure Firewall można zintegrować z zabezpieczonymi wirtualnymi piastami, aby zapewnić dodatkowe funkcje bezpieczeństwa.
  5. Jaka jest cena zapory platformy Azure z zabezpieczonym wirtualnym hubem?
    Ceny i rozliczenia dla Azure Firewall Basic z zabezpieczonym wirtualnym centrum rozpocznie się od 1 maja 2023 r.
  6. Czy podmioty rządowe USA mogą kupić usługi rządowe Azure?
    Tak, podmioty rządowe USA mogą kupić usługi rządowe Azure za pośrednictwem dostawcy rozwiązań licencyjnych lub bezpośrednio za pośrednictwem subskrypcji online.
  7. Jest wymienioną ceną w finale R $?
    Nie, cena w R $ jest tylko odniesieniem, a cena końcowa podlega kursom walutowym i włączeniu podatków IOF.
  8. Jak mogę dostosować opcje cenowe dla lazurowej zapory ogniowej?
    Możesz zastosować filtry do opcji cenowych na podstawie twoich konkretnych potrzeb.
  9. Jak mogę kupić usługi Azure?
    Usługi Azure można kupić za pośrednictwem strony internetowej Azure, przedstawiciela Microsoft lub partnera Azure.
  10. Jakie funkcje bezpieczeństwa oferują Azure Firewall?
    Azure Firewall zapewnia filtrowanie oparte na inteligencji zagrożeń, inspekcję ruchu w czasie rzeczywistym i ujednolicone zarządzanie w celu ulepszonego bezpieczeństwa sieciowego.
  11. W jaki sposób Azure Firewall zapobiega rozprzestrzenianiu się złośliwego oprogramowania i wirusów?
    Azure Firewall odszyfrowuje ruch wychodzący, wykonuje kontrole bezpieczeństwa, a następnie szyfruje ruch do miejsca docelowego. Działa w połączeniu z filtrowaniem adresów URL i kategoriami sieci, aby umożliwić lub odmówić dostępu użytkownika do określonych stron internetowych.
  12. Czy Azure Firewall oferuje powiadomienia w czasie rzeczywistym?
    Tak, Azure Firewall umożliwia powiadomienia w czasie rzeczywistym i może odmówić ruchu z/do znanych złośliwych adresów IP i domen.
  13. Czy zapora ogniowa Azure może być używana do wdrożenia zapory stanowej?
    Tak, Azure Firewall można łatwo wdrożyć jako stanową zaporę w sieci wirtualnej Azure do sterowania i rejestrowania dostępu do aplikacji i zasobów.
  14. Jaka jest rola zapory platformy Azure w połączeniach hybrydowych?
    Azure Firewall obsługuje filtrowanie zarówno ruchu przychodzącego, jak i wychodzącego, a także wewnętrznych połączeń mówienia i połączeń hybrydowych za pośrednictwem Azure VPN i Bramy ExpressRoute.
  15. W jaki sposób Azure Firewall zapewnia pełną widoczność i ochronę?
    Azure Firewall obejmuje kontrolę bezpieczeństwa warstwy transportowej (TLS) w celu zapobiegania przesyłaniu złośliwego oprogramowania za pośrednictwem zaszyfrowanych połączeń. Oferuje również scentralizowane zarządzanie zasadami sieci i aplikacji.

Azure Firewall

Aby pomóc w rozwiązywaniu wyzwań związanych z bezpieczeństwem sieci organizacyjnej, Windows Defender Firewall oferuje następujące korzyści:

Azure Firewall Ceny

Chroń swoje wirtualne zasoby sieciowe Azure za pomocą bezpieczeństwa sieci w chmurze

Azure Firewall to zarządzana usługa bezpieczeństwa sieci w chmurze, która chroni Twoje wirtualne zasoby sieciowe Azure. Azure Firewall może być płynnie wdrażana, wymaga zerowej konserwacji i jest wysoce dostępna z nieograniczoną skalowością chmury. Ustawienie zapory platformy Azure jest łatwe; z rozliczeniem składającym się ze stałej i zmiennej opłaty.

Przeglądaj opcje cenowe

Zastosuj filtry, aby dostosować opcje cenowe do swoich potrzeb.

Ceny są tylko szacunkowe i nie są przeznaczone jako faktyczne cytaty cenowe. Rzeczywiste ceny mogą się różnić w zależności od rodzaju umowy wprowadzonej z Microsoft, datą zakupu i kursem walutowym. Ceny są obliczane na podstawie dolarów amerykańskich i przekształcane przy użyciu stawek porównawczych Thomson Reuters odświeżonych w pierwszym dniu każdego miesiąca kalendarzowego. Zaloguj się do kalkulatora cen Azure, aby zobaczyć ceny na podstawie aktualnego programu/oferty w Microsoft. Skontaktuj się ze specjalistą od sprzedaży Azure, aby uzyskać więcej informacji na temat cen lub poprosić o wycenę cenową. Aby uzyskać więcej informacji na temat cen Azure, zobacz często zadawane pytania.

Podmioty rządowe USA są uprawnione do zakupu usług rządowych Azure od dostawcy rozwiązania licencyjnego bez zobowiązania finansowego lub bezpośrednio za pośrednictwem subskrypcji internetowej płacowej jako.

Ważne – cena w R $ jest jedynie odniesieniem; Jest to transakcja międzynarodowa, a ostateczna cena podlega kursom walutowym i włączeniu podatków IOF. ENF nie zostanie wydane.

Podmioty rządowe USA są uprawnione do zakupu usług rządowych Azure od dostawcy rozwiązania licencyjnego bez zobowiązania finansowego lub bezpośrednio za pośrednictwem subskrypcji internetowej płacowej jako.

Ważne – cena w R $ jest jedynie odniesieniem; Jest to transakcja międzynarodowa, a ostateczna cena podlega kursom walutowym i włączeniu podatków IOF. ENF nie zostanie wydane.

Azure Firewall

Niedostępne Podstawowy Standard Premia
Zastosowanie $- na godzinę wdrażania $- na godzinę wdrażania $- na godzinę wdrażania
Przetwarzanie danych $- na GB przetworzony $- na GB przetworzony $- na GB przetworzony

Azure Firewall z zabezpieczonym wirtualnym centrum

Niedostępne Standard Premia
Zabezpieczone wdrożenia wirtualnych piast $- na godzinę wdrażania $- na godzinę wdrażania
Zabezpieczone przetworzone dane wirtualnych piast $- na GB przetworzony $- na GB przetworzony

Ceny i rozliczenia dla Azure Firewall Basic z zabezpieczonym wirtualnym centrum będzie skuteczne od 1 maja 2023 r.

Opcje wyceny i zakupów Azure

Połącz się bezpośrednio z nami

Zdobądź instrukcję cen lazurów. Zrozum ceny swojego rozwiązania w chmurze, poznaj optymalizację kosztów i poproś o niestandardową propozycję.

Zobacz sposoby zakupu

Kup usługi Azure za pośrednictwem strony internetowej Azure, przedstawiciela Microsoft lub partnera Azure.

Azure Firewall

Bezpieczeństwo zapory, aby pomóc chronić swoje cyfrowe zasoby

Azure Firewall to zarządzana, oparta na chmurze usługa bezpieczeństwa sieci, która chroni Twoje wirtualne zasoby sieciowe Azure. Stateful Firewall Service ma wbudowaną wysoką dostępność i nieograniczoną skalowalność w chmurze, aby pomóc Ci w tworzeniu, egzekwowaniu i rejestrowaniu zasad łączności i łączności sieciowej między subskrypcjami i sieciami wirtualnymi.

Filtrowanie oparte na inteligencji zagrożenia

Włącz powiadomienia w czasie rzeczywistym i odmawiaj ruchu od/do znanych złośliwych adresów IP i domen.

Wdrażaj i skalowanie w ciągu kilku minut

Uprości wdrażanie i zarządzanie bezpieczeństwem sieci za pomocą skalowalnej i wysoce dostępnej natywnej zapory w chmurze.

Pełna widoczność i ochrona

Kontrola bezpieczeństwa warstwy transportowej (TLS) zapobiega przesyłaniu złośliwego oprogramowania przez zaszyfrowane połączenia.

Ujednolicone zarządzanie

Centralnie zarządzaj bezpieczeństwem we wszystkich sieciach wirtualnych z wspólnym zestawem zasad sieci i aplikacji.

Wzmocnij postawę bezpieczeństwa sieci

Uzyskaj zaawansowaną ochronę zagrożeń, która spełnia potrzeby bardzo wrażliwych i regulowanych środowisk. Azure Firewall bierze udział w sygnałach bezpieczeństwa w czasie rzeczywistym z szerokiej gamy źródeł z wykorzystaniem Microsoft Threat Intelligence w celu ochrony przed ewoluującymi zagrożeniami i lukami zerowymi.

Rozmieścić stanową zaporę ogniową w ciągu kilku minut

Włącz funkcje bezpieczeństwa Firewall Turnkey w wirtualnej sieci Azure, aby kontrolować i rejestrować dostęp do aplikacji i zasobów. Azure Firewall obsługuje filtrowanie zarówno ruchu przychodzącego, jak i wychodzącego, wewnętrznych połączeń mówienia i połączeń hybrydowych za pośrednictwem Azure VPN i ExpressRoute Bramy.

Zapobiegaj rozprzestrzenianiu się złośliwego oprogramowania i wirusów

Azure Firewall odszyfrowuje ruch wychodzący, wykonuje wymagane kontrole bezpieczeństwa, a następnie szyfruje ruch do miejsca docelowego. Działa w połączeniu z filtrowaniem adresów URL i kategoriami sieci, pozwalając administratorom zezwalać lub odmówić dostępu użytkownikom kategorii witryn, takich jak hazard lub media społecznościowe.

Sprawdź ruch w czasie rzeczywistym

Możliwość wykrywania i zapobiegania włamaniom (IDPS) wykorzystuje podpisy do ciągłego monitorowania działań, generowania powiadomień, danych logowania i opcjonalnej próby zablokowania ataku. Może wykryć ataki we wszystkich portach i protokołach dla niezakłóconego ruchu. Zaszyfrowany ruch wykorzystuje zdolność kontroli TLS do odszkodowania.

Wbudowane kompleksowe bezpieczeństwo i zgodność

Microsoft inwestuje więcej niż 1 miliard dolarów rocznie na temat badań i rozwoju bezpieczeństwa cybernetycznego.

Zatrudniamy więcej niż 3500 ekspertów bezpieczeństwa którzy są poświęcone bezpieczeństwu danych i prywatności.

Azure ma Więcej certyfikatów niż jakikolwiek inny dostawca chmur. Zobacz kompleksową listę.

Azure Firewall Ceny

Konfiguracja jest łatwa, a rozliczenie obejmuje stałą wskaźnik konsumpcji na godzinę i opłaty zmienne na podstawie ruchu. Nie ma żadnych kosztów z góry ani opłat za zakończenie – tylko za to, czego używasz.

Zacznij od bezpłatnego konta Azure

Zacznij za darmo. Uzyskaj wykorzystywanie w wysokości 200 USD w ciągu 30 dni. Podczas gdy masz kredyt, uzyskaj bezpłatne kwoty wielu naszych najpopularniejszych usług, a także bezpłatne kwoty ponad 55 innych usług, które są zawsze bezpłatne.

Po kredycie przejdź do Płacić w razie potrzeby Aby nadal budować z tymi samymi bezpłatnymi usługami. Zapłać tylko wtedy, gdy używasz więcej niż bezpłatne kwoty miesięczne.

Po 12 miesiącach, Będziesz otrzymywać 55+ zawsze bezpłatne usługi-i nadal płacisz tylko za to, czego używasz poza darmowymi miesięcznymi kwotami.

Zaufane przez firmy każdej wielkości

Poprzednie Następne

„Microsoft stworzył jeden ekosystem, który zawiera skalowalność i bezpieczeństwo Azure, Microsoft 365 i Dynamics 365, który z czasem wzrośnie synergistycznie.”

Joe Ferlisi, CIO i dyrektor ds. Bezpieczeństwa, Rockefeller Capital Management

„Azure Security Center jest jednym z najważniejszych narzędzi bezpieczeństwa zarządzającego ekosystemem Azure w NCR. Dzięki pojedynczej panelu szkła otrzymujemy przegląd bezpieczeństwa w naszych wdrożeniach w chmurze Azure w czasie rzeczywistym.”

Isidro Rodriguez, szef transformacji cyfrowej, SaaS Operations, NCR

A

„Patrzyliśmy na innych dostawców i platformy, zdaliśmy sobie sprawę, że to bez zastanowienia. Microsoft oferuje spójne rozwiązanie, którego potrzebujemy. Wszystko, co wnosi do stołu, pięknie pasuje do naszego kierunku. Stało się dla nas znakomitym wsparciem.”

Michael Della Villa, CIO i kierownik wspólnych usług, MVP Health Care

I

„[Z Azure] Virtual Wan i Azure Firewall, widzimy, że cały ruch porusza się po naszych sieciach, kontrolować go za pomocą Azure Firewall i nakarmić dzienniki do Azure Sentinel dla naszego Centrum Operacji Bezpieczeństwa. To zdecydowanie pomaga nam zmniejszyć ryzyko; Widzenie to wiedza.”

Barry King, dyrektor ds. Infrastruktury w chmurze, Costain

1

„Walczyliśmy z skryptami wielu technologii… a zunifikowana, zautomatyzowana infrastruktura Azure naprawdę przedstawiła się jako najlepszy sposób, aby poprawić wydajność do przodu.”

Igor Van Haren, główny architekt, Vecozo

„Zrozumienie wewnętrznego funkcjonowania zapory nie jest naszą wiedzą, a dzięki Azure Firewall Premium nie musi być. Używamy Azure Firewall Premium do ochrony Dematic i naszych klientów przez całą dobę, i możemy od tego polegać.”

Brandon Bates, główny architekt, Dematic

Azure Firewall Zasoby i dokumentacja

Zaczynaj

Powiązane usługi

Często zadawane pytania dotyczące lazurowej zapory

Rozwiń wszystkie | Zwinąć wszystkie

Jak zainstalować Azure Firewall?

Ustaw zaporę platformy Azure w portalu Azure lub z Powershell, Rest API lub szablonami. Przeczytaj samouczek dla instrukcji krok po kroku.

Czy Azure Firewall obsługuje filtrowanie ruchu przychodzącego?

Tak. Azure Firewall obsługuje filtrowanie przychodzące i wychodzące. Ochrona przychodząca jest zwykle stosowana w przypadku protokołów innych niż HTTP/S, takich jak protokoły RDP, SSH i FTP. Aby uzyskać najlepszą ochronę HTTP/S, użyj zapory internetowej, takiej jak Azure Web Application Firewall (WAF).

Które usługi rejestrowania i analizy są obsługiwane przez Azure Firewall?

Azure Firewall jest zintegrowana z Azure Monitor w celu oglądania i analizy dzienników zapory. Dzienniki można wysłać do logarytmiki, Azure Storage lub Event Hubs. Można je analizować w analizie logarytmicznej lub na różnych narzędziach, takich jak Excel i Power BI. Więcej informacji można znaleźć.

Czy Azure Firewall zapewnia możliwości zapory nowej generacji, w tym ochronę zagrożeń?

Tak, Azure Firewall Premium zapewnia zaawansowaną ochronę zagrożeń, która spełnia potrzeby bardzo wrażliwych i regulowanych środowisk, takich jak usługi finansowe i branże opieki zdrowotnej. IDP oparte na podpisie szuka określonych wzorców do szybkiego wykrywania ataków. Te wzorce mogą zawierać sekwencje bajtów w ruchu sieciowym lub znane złośliwe sekwencje instrukcji używane przez złośliwe oprogramowanie. Istnieje ponad 58 000 podpisów w ponad 50 kategoriach, które są aktualizowane w czasie rzeczywistym w celu ochrony przed nowymi i rozwijającymi się wyczynami. Kategorie exploit obejmują złośliwe oprogramowanie, phishing, wydobycie monet i ataki trojańskie.

Czy Azure Firewall wspiera integrację z prywatnymi punktami końcowymi?

Tak, Azure Firewall pozwala sprawdzić ruch przeznaczony dla prywatnego punktu końcowego. Prywatne punkty końcowe umożliwiają Azure Resources wdrożone w sieci wirtualnej w celu komunikacji prywatnej z prywatnymi zasobami linków. Może być konieczne sprawdzenie lub blokowanie ruchu z klientów do usług ujawnionych za pośrednictwem prywatnych punktów końcowych za pomocą plaminy platformy Azure.

Jak skonfigurować zaporę platformy Azure z punktami końcowymi serwisowymi?

Aby uzyskać bezpieczny dostęp do usług platformowych, zalecamy punkty końcowe serwisu. Możesz włączyć punkty końcowe usług w podsieci Azure Firewall i wyłączyć je w połączonych sieciach wirtualnych. W ten sposób skorzystasz z obu funkcji – bezpieczeństwa punktów końcowych i centralne rejestrowanie dla całego ruchu.

Firewall w systemie Windows Defender z zaawansowanym bezpieczeństwem

Ten temat jest przeglądem funkcji Firewall Windows Defender z funkcjami Security Advanced Security (WFA) i Protocol Protocol (IPSEC).

Przegląd zapory obrońcy systemu Windows z zaawansowanym bezpieczeństwem

Windows Defender Firewall w systemie Windows 8, Windows 7, Windows Vista, Windows Server 2012, Windows Server 2008 i Windows Server 2008 R2 to stanowa zapora hosta, która pomaga zabezpieczyć urządzenie, umożliwiając tworzenie reguł określających, który ruch sieciowy może wprowadzić urządzenie z sieci, a ruch sieciowy urządzenie może wysłać do sieci do sieci do wysyłania do sieci do sieci. Windows Defender Firewall obsługuje również bezpieczeństwo protokołu internetowego (IPSEC), którego można użyć, aby wymagać uwierzytelnienia z dowolnego urządzenia, które próbuje komunikować się z urządzeniem. Gdy wymagane jest uwierzytelnianie, urządzenia, których nie można uwierzytelnić, ponieważ zaufane urządzenie nie mogą komunikować się z urządzeniem. Możesz także użyć IPSec, aby wymagać szyfrowania pewnego ruchu sieciowego, aby zapobiec odczytaniu przez analizatory pakietów sieciowych, które mogą być dołączone do sieci przez złośliwego użytkownika.

Firewall Windows Defender z zaawansowanym zabezpieczeniem MMC Snap-in jest bardziej elastyczna i zapewnia znacznie więcej funkcjonalności niż przyjazny dla konsumentów interfejs Firewall Windows Firewall znaleziony w panelu sterowania. Oba interfejsy współdziałają z tym samym usługami podstawowymi, ale zapewniają różne poziomy kontroli nad tymi usługami. Podczas gdy program panelowe panelu sterowania Firewall Windows może chronić jedno urządzenie w środowisku domowym, nie zapewnia wystarczającej scentralizowanych funkcji zarządzania ani bezpieczeństwa, aby pomóc w zapewnieniu bardziej złożonego ruchu sieciowego w typowym środowisku przedsiębiorstw biznesowych.

Windows Edition and Licensing Wymagania

Poniższa tabela zawiera listę Windows, które obsługują zaporę systemu Windows:

Windows Pro Windows Enterprise Windows Pro Education/SE Edukacja z systemem Windows
Tak Tak Tak Tak

Windows Firewall LIMITMENTES są przyznawane przez następujące licencje:

Windows Pro/Pro Education/SE Windows Enterprise E3 Windows Enterprise E5 Windows Education A3 Windows Education A5
Tak Tak Tak Tak Tak

Aby uzyskać więcej informacji na temat licencjonowania systemu Windows, zobacz Omów Windows Licensing.

Opis funkcji

Firewalball Windows Defender z zaawansowanym bezpieczeństwem jest ważną częścią warstwowego modelu bezpieczeństwa. Dwukierunkowym filtrowaniem ruchu sieciowego dla urządzenia w systemie Windows Defender Firewall blokuje nieautoryzowany ruch sieciowy Wpływający do urządzenia lokalnego lub poza urządzeniem. Firewall Windows Defender działa również z świadomością sieci, aby mogła zastosować ustawienia bezpieczeństwa odpowiednie do rodzajów sieci, do których podłączono urządzenie. Ustawienia konfiguracji Firewall i protokołu internetowego (IPSEC) są zintegrowane z pojedynczą konsolą Microsoft Management (MMC) o nazwie Firewall Windows Defender, więc Firewall Windows Defender jest również ważną częścią strategii izolacji sieci w sieci w sieci w sieci.

Praktyczne zastosowania

Aby pomóc w rozwiązywaniu wyzwań związanych z bezpieczeństwem sieci organizacyjnej, Windows Defender Firewall oferuje następujące korzyści:

  • Zmniejsza ryzyko zagrożeń bezpieczeństwa sieci. Firewall obrońcy systemu Windows zmniejsza powierzchnię ataku urządzenia, zapewniając dodatkową warstwę do modelu szczegółowego obrony. Zmniejszenie powierzchni ataku urządzenia zwiększa zarządzalność i zmniejsza prawdopodobieństwo udanego ataku.
  • Zabezpiecza poufne dane i własność intelektualną. Dzięki integracji z IPSec, Windows Defender Firewall zapewnia prosty sposób egzekwowania uwierzytelnionej, kompleksowej komunikacji sieciowej. Zapewnia skalowalny, wielopoziomowy dostęp do zaufanych zasobów sieciowych, pomagając egzekwować integralność danych i opcjonalnie pomaga chronić poufność danych.
  • Rozszerza wartość istniejących inwestycji. Ponieważ Firewall w systemie Windows Defender to zapora oparta na hosta, która jest dołączona do systemu operacyjnego, nie wymaga innego sprzętu ani oprogramowania. Firewall Windows Defender został również zaprojektowany w celu uzupełnienia istniejących rozwiązań bezpieczeństwa sieci innych niż mikrosoft za pośrednictwem dokumentowanego interfejsu programowania aplikacji (API).

Informacja zwrotna

Prześlij i przeglądaj informacje zwrotne dla