Azure Firewall Manager を使用して WAF ポリシーを構成する

Azure Firewall Manager は、大規模なネットワーク セキュリティ リソースを管理および保護するためのプラットフォームです。 WAF ポリシーは、Azure Firewall Manager 内で Application Gateway または Azure Front Door に (すべて 1 つの場所で) 関連付けることができます。

WAF ポリシーを表示して管理する

Azure Firewall Manager では、1 つの中央の場所で、複数のサブスクリプションとリージョンにまたがるすべての WAF ポリシーを作成および表示できます。

WAF ポリシーに移動するには、左側の [セキュリティ] の下の [Web アプリケーション ファイアウォールのポリシー] タブを選択します。

Firewall Manager の Web Application Firewall ポリシーを示すスクリーンショット。

WAF ポリシーを関連付けまたは関連付け解除する

Azure Firewall Manager では、サブスクリプション内のすべての WAF ポリシーを作成および表示できます。 これらのポリシーは、アプリケーション配信プラットフォームに対して関連付けまたは関連付け解除できます。 サービスを選択し、[Manage Security] (セキュリティの管理) を選択します。

Firewall Manager のセキュリティの管理を示すスクリーンショット。

Application Gateway の WAF 構成を WAF ポリシーにアップグレードする

WAF 構成を含む Application Gateway では、その WAF 構成を、Application Gateway に関連付けられている WAF ポリシーにアップグレードできます。

WAF ポリシーは複数のアプリケーション ゲートウェイに共有できます。 また、WAF ポリシーを使用すると、ボット保護、新しいルール セット、偽陽性の削減といった高度な新機能を利用できます。 新機能は WAF ポリシーに対してのみリリースされます。

WAF 構成を WAF ポリシーにアップグレードするには、目的のアプリケーション ゲートウェイから [Upgrade from WAF configuration] (WAF 構成からアップグレードする) を選択します。

WAF 構成からのアップグレードを示すスクリーンショット。

次の手順