Zusammenfassung
Das IT-Management von Contoso war über externe Bedrohungen durch böswillige Akteure besorgt, die versuchen könnten, das Netzwerk zu infiltrieren. Außerdem war das Management um interne Bedrohungen durch Mitarbeiter besorgt, die versehentlich versuchen könnten, auf böswillige Websites zuzugreifen.
Sie wurden damit beauftragt, zu bewerten, ob Azure Firewall eine gute Wahl für den Schutz vor Bedrohungen ist, bei der legitimer Datenverkehr weiterhin zugelassen werden kann. Außerdem wurden Sie dazu aufgefordert, die effizienteste Methode zum Implementieren von Firewallrichtlinien für mehrere Azure-Regionen von Contoso zu finden.
In diesem Modul haben Sie die Grundlagen von Azure Firewall und Azure Firewall Manager gelernt. Dabei haben Sie festgestellt, dass Azure Firewall als Barriere zwischen Ihrem virtuellen Azure-Netzwerk und dem Internet fungiert. Sie haben herausgefunden, dass Azure Firewall den gesamten ein- und ausgehenden Datenverkehr prüft. Es werden Bedrohungsdaten, Regeln und andere Richtlinieneinstellungen verwendet, um legitimen Datenverkehr zuzulassen und bedrohlichen oder unbekannten Datenverkehr zu unterbinden. Sie haben gelernt, dass Azure Firewall Manager dazu beitragen kann, die Komplexität der Bereitstellung von Richtlinien für mehrere Firewalls zu reduzieren. Außerdem haben Sie gelernt, dass Azure Firewall Premium für erweiterten Bedrohungsschutz bereitgestellt werden kann, der die Anforderungen streng sensibler und regulierter Umgebungen erfüllt, z. B. der Zahlungs- und Gesundheitsbranche.
Mit Ihren Kenntnissen über die Features, Regeln und Bereitstellungsszenarios von Azure Firewall und die Verwaltungsoptionen von Azure Firewall Manager können Sie diese Produkte dem IT-Team von Contoso empfehlen, um die Netzwerksicherheit von Contoso zu stärken und gleichzeitig die Verwaltung der Netzwerksicherheit zu vereinfachen.
Erfahren Sie mehr
Weitere Informationen über Azure Firewall und Azure Firewall Manager finden Sie unter den folgenden Links:
- Azure Firewall
- Azure Firewall – Preise
- Übersicht über FQDN-Tags
- Übersicht über Azure-Diensttags
- Threat Intelligence-gestütztes Filtern für Azure Firewall
- Tutorial: Bereitstellen und Konfigurieren von Azure Firewall über das Azure-Portal
- Übersicht über die Bereitstellung mit Azure Firewall Manager
- Azure Firewall Premium-Features