Azure Firewall Manager 소개

완료됨

Azure로 호스트하는 리소스가 있는 조직은 해당 리소스에 대한 액세스를 보호하려고 합니다. 일반적으로 방화벽과 같은 보안 기술을 구현하여 보안 경계를 만듭니다. 이러한 경계는 호스트된 앱과 기타 리소스를 이동하는 트래픽 흐름을 제어할 수 있습니다. 그러나 조직의 보안 요구 사항이 증가함에 따라 이러한 보안 기술을 관리하기가 점점 어려워질 수 있습니다. 클라우드 기반 보안의 관리를 간소화하려면 어떻게 해야 할까요? Azure Firewall Manager를 사용하여 클라우드 기반 보안 경계에 대한 방화벽 보안 정책 및 경로 관리를 중앙 집중화할 수 있습니다.

Hierarchy of Firewall Manager. A global admin is managing Firewall Manager, which centralizes management of firewall policies.

예제 시나리오

회사에서 여러 Azure 가상 네트워크에 리소스를 배포했다고 가정합니다. 관리형 클라우드 기반 보안 서비스인 Azure Firewall을 구성하기로 할 수 있습니다. 다음 그림에 나와 있는 것처럼 방화벽은 리소스를 보유한 각 가상 네트워크를 보호하는 데 도움이 됩니다.

A simple firewall configuration supporting one workload subnet and one firewall subnet, which is connected to the internet.

요구 사항이 발전함에 따라 더 많은 Azure Firewall 인스턴스를 구현할 수 있습니다. 각 인스턴스에는 트래픽 흐름을 제어하는 유사한 규칙이 있어야 합니다. 가상 네트워크, 가상 WAN, 방화벽 설정이 복잡해질수록 관리도 어려워집니다. 그러나 Firewall Manager를 사용하면 이러한 구성 요소를 중앙에서 관리하고 클라우드 기반 보안 경계를 보다 쉽게 제어할 수 있습니다.

어떻게 하면 될까요?

Firewall Manager를 사용할 때의 기능과 이점을 분석하여 다음 질문에 답할 수 있도록 합니다.

  • Firewall Manager를 사용해야 하는 이유
  • Firewall Manager를 사용하여 클라우드 기반 보안 경계를 관리하는 방법
  • Firewall Manager를 사용하여 방화벽 정책 및 경로 관리를 중앙 집중화해야 하는 경우

주요 목표는 무엇인가요?

이 모듈을 마치면 Firewall Manager 평가를 통해 보안 관리를 개선하는데 Firewall Manager를 어떻게 사용하는지 알 수 있습니다.