This is the Trace Id: 882696dc7ce0f9290306a555eb709375
Zu Hauptinhalt springen Mehr erfahren Alle Produkte anzeigen (200+) Microsoft Foundry Azure Copilot GitHub Copilot Azure Kubernetes Service (AKS) Azure Cosmos DB Azure Database for PostgreSQL Azure Arc Microsoft Fabric Virtuelle Linux-Computer in Azure Foundry Models Foundry Agent Service Foundry IQ Foundry Tools Foundry Control Plane Observability in Foundry Control Plane Azure OpenAI in Foundry Models Azure Speech in Foundry Tools Azure Machine Learning Alle Datenbanken anzeigen Azure Cosmos DB Azure DocumentDB Azure SQL Azure Database for PostgreSQL Azure Managed Redis Microsoft Fabric Azure Databricks Virtuelle Linux-Computer in Azure Windows Server in Azure Azure Functions Azure Virtual Machine Scale Sets Azure API Management Azure Container Apps Azure Kubernetes Service (AKS) Azure Kubernetes Fleet Manager Azure Container Registry Azure Red Hat OpenShift Azure Container Instances Azure Container Storage Azure Arc Azure Local Microsoft Defender for Cloud Azure Monitor Microsoft Sentinel Azure Migrate Alle Lösungen anzeigen (40+) Cloud-Lösungen für kleine und mittelständische Unternehmen Cloudmigrations- und -Modernisierungscenter Datenanalyse für KI Azure-Datenbanken KI-Apps und -Agents Microsoft Marketplace Microsoft Sovereign Cloud KI-Apps und -Agents Verantwortungsvolle KI in Azure KI-Infrastruktur Datenanalyse für KI Machine Learning Operations (MLOps) Low-Code-Anwendungsentwicklung in Azure Azure-Integrationsdienste Serverloses Computing DevOps Migrations- und Modernisierungscenter .NET-Anwendungsmigration Datenbanken in Azure Linux in Azure Oracle in Azure SAP in der Microsoft-Cloud Adaptive Cloud High Performance Computing (HPC) Infrastructure-as-a-Service (IaaS) Resilienz Azure Essentials Frontier Accelerate für Azure FinOps in Azure Microsoft Marketplace Azure-Preisübersicht Azure-Konto erstellen Kostenlose Azure-Dienste Flexible Kaufoptionen Preisrechner FinOps in Azure ROI durch KI steigern Azure-Sparplan Azure-Reservierungen Azure-Hybridvorteil Virtual Machines Azure SQL Microsoft Foundry Microsoft Fabric Azure Kubernetes Service (AKS) Microsoft Defender for Cloud Mehr anzeigen Softwareentwicklungsunternehmen Microsoft Marketplace Einen Partner finden Ressourcen for Azure-Partner Erste Schritte mit Azure Kundenreferenzen Analystenberichte, Whitepapers und E-Books Videos Mehr erfahren über Cloud Computing Dokumentation Erkunden Sie das Azure-Portal Entwicklerressourcen Schnellstartvorlage Ressourcen für Startups Entwicklercommunity Studierende Azure für Partner Blog Veranstaltungen und Webinare Lernen Support An den Vertrieb wenden Jetzt starten mit Azure Anmelden

Azure Firewall

Schützen Sie Ihre Azure Virtual Network-Ressourcen mit cloudnativer Netzwerksicherheit.
Eine Person sitzt auf einem Stuhl und verwendet in einem sanft beleuchteten Innenraum mit hellen Wänden und natürlichem Sonnenlicht, das Schatten wirft, einen Laptop.
ÜBERSICHT

Firewall-Sicherheit zum Schutz Ihrer digitalen Ressourcen

Azure Firewall ist ein verwalteter, cloudbasierter Netzwerksicherheitsdienst, der Ihre Azure Virtual Network-Ressourcen schützt. Der zustandsbehaftete Firewall-Service verfügt über eine integrierte Hochverfügbarkeit und uneingeschränkte Cloud-Skalierbarkeit und unterstützt Sie bei der Erstellung, Durchsetzung und Protokollierung von Richtlinien zur Anwendungs- und Netzwerkkonnektivität über Abonnements und virtuelle Netzwerke hinweg.
  • Profitieren Sie von einem erweiterten Bedrohungsschutz, der den Anforderungen hochsensibler und regulierter Umgebungen gerecht wird. Azure Firewall erhält Sicherheitssignale in Echtzeit aus einer Vielzahl von Quellen und nutzt Microsoft Threat Intelligence, um sich vor neuen Bedrohungen und Zero-Day-Sicherheitsrisiken zu schützen.
    Eine Person, die ein Smartphone und einen Computer verwendet.
  • Aktivieren Sie in Azure Virtual Network sofort einsatzbereite Sicherheitsfeatures für Ihre Firewall, um den Zugriff auf Apps und Ressourcen zu steuern und zu protokollieren. Azure Firewall unterstützt die Filterung für eingehenden und ausgehenden Datenverkehr, interne Spoke-to-Spoke-Verbindungen und Hybridverbindungen über Azure-VPN- und ExpressRoute-Gateways.
    Eine Nahaufnahme eines Computers.
  • Azure Firewall kann ausgehenden Datenverkehr entschlüsseln, die erforderlichen Sicherheitsüberprüfungen durchführen und dann den Datenverkehr zum Ziel verschlüsseln. Der Dienst kann mit der URL-Filterung und mit Webkategorien verwendet werden, indem Administratoren den Benutzerzugriff auf Websitekategorien wie Glücksspiele oder soziale Medien zuzulassen oder zu verweigern können.
    Eine Person, die an einem Schreibtisch mit einem Computerbildschirm sitzt.
  • Das IDPS (Intrusion Detection and Prevention System) verwendet Signaturen, um Aktivitäten kontinuierlich zu überwachen, Warnungen zu generieren, Informationen zu protokollieren und optional Versuche einzuleiten, den Angriff abzuwehren. Hiermit können Angriffe in allen Ports und Protokollen für nicht verschlüsselten Datenverkehr erkannt werden. Verschlüsselter Datenverkehr nutzt die TLS-Inspektion für die Entschlüsselung.
    Eine Gruppe von Personen, die an einem Tisch sitzen.
Funktionen

Event Hub erkunden

Threat Intelligence-basierte Filterung

Aktivieren Sie Warnungen in Echtzeit, und verweigern Sie Datenverkehr von bzw. zu bekannten schädlichen IP-Adressen und Domänen.

In Minutenschnelle bereitstellen und skalieren

Vereinfachen Sie die Bereitstellung und Verwaltung Ihrer Netzwerksicherheit mit einer skalierbaren, hochverfügbaren und cloudnativen Firewall.

Volle Transparenz und voller Schutz

Die TLS-Inspektion (Transport Layer Security) verhindert die Übermittlung von Schadsoftware über verschlüsselte Verbindungen.

Einheitliche Verwaltung

Zentrale Verwaltung der Sicherheit in allen virtuellen Netzwerken mit gemeinsamen Netzwerk- und Anwendungsregeln.
Sicherheit

Eingebettete Sicherheit und Compliance

34.000
Mitarbeiterkapazität von Ingenieuren, die sich bei Microsoft ausschließlich Sicherheitsinitiativen widmen.
15 000
Partner mit spezialisierten Sicherheitskompetenzen.
 
>100
Compliance-Zertifizierungen, darunter mehr als 50, die speziell auf globale Regionen und Länder ausgerichtet sind.
Ein paar Männer stehen vor einem Computer.
Preise

Azure Firewall: Preise

Die Einrichtung ist einfach, und die Abrechnung setzt sich aus einem festen, stundenbasierten Verbrauchstarif und variablen Gebühren auf der Grundlage des Datenverkehrs zusammen. Sie zahlen keine Vorab- oder Kündigungsgebühren, sondern nur den tatsächlichen Verbrauch.
Kundenreferenzen

Bei Unternehmen aller Größen bewährt

Häufig gestellte Fragen

  • Richten Sie Azure Firewall über das Azure-Portal, Vorlagen, PowerShell oder die REST-API ein. Ausführliche Anweisungen finden Sie in diesem Tutorial.
  • Ja Azure Firewall unterstützt Filter für eingehenden und ausgehenden Datenverkehr. Der Schutz für eingehenden Datenverkehr ist typischerweise für nicht auf HTTP/S basierende Protokolle bestimmt, zum Beispiel RDP, SSH und FTP. Verwenden Sie für den optimalen Schutz des eingehenden HTTP/S-Datenverkehrs eine Webanwendungsfirewall wie Azure Web Application Firewall (WAF).
  • Azure Firewall ist zum Anzeigen und Analysieren von Firewallprotokollen in Azure Monitor integriert. Protokolle können an Log Analytics, Azure Storage oder Event Hubs gesendet werden. Sie können in Log Analytics oder von anderen Tools wie Excel und Power BI analysiert werden. Weitere Informationen finden Sie unter Tutorial: Überwachen von Azure Firewall-Protokollen.
  • Ja, Azure Firewall Premium bietet erweiterten Schutz vor Bedrohungen, der die Anforderungen hochsensibler und regulierter Umgebungen erfüllt, wie etwa in der Finanzdienstleistungs- und Gesundheitsbranche. Ein signaturbasiertes IDPS sucht nach bestimmten Mustern, um Angriffe schnell zu erkennen. Dazu können Byte-Sequenzen im Netzwerkverkehr oder bekannte schädliche Befehlssequenzen gehören, die von Malware verwendet werden. Es gibt mehr als 58.000 Signaturen in mehr als 50 Kategorien, die in Echtzeit aktualisiert werden, um vor neuen und aufkommenden Exploits zu schützen. Zu den Exploit-Kategorien zählen Malware, Phishing, Coin Mining und Trojaner-Angriffe.
  • Ja, mit Azure Firewall kann der Datenverkehr für einen privaten Endpunkt überprüft werden. Private Endpunkte ermöglichen die Bereitstellung von Azure-Ressourcen in einem virtuellen Netzwerk, um privat mit Private Link-Ressourcen zu kommunizieren. Möglicherweise müssen Sie den Datenverkehr von Clients zu den über private Endpunkte verfügbar gemachten Diensten mit Azure Firewall untersuchen oder blockieren.
  • Für den sicheren Zugriff auf Plattformdienste werden Dienstendpunkte empfohlen. Sie können Dienstendpunkte im Azure Firewall-Subnetz aktivieren und diese in den verbundenen virtuellen Spokenetzwerken deaktivieren. Auf diese Weise profitieren Sie von beiden Funktionen: von der Dienstendpunktsicherheit und der zentralen Protokollierung des gesamten Datenverkehrs.
 Ein Mann, der einen Laptop im Büro verwendet.
Nächste Schritte

Jetzt loslegen mit einem kostenlosen Azure-Konto

Bezahlen Sie nutzungsbasiert, oder testen Sie Azure bis zu 30 Tage lang kostenlos.
Eine Person, die an einem Tisch sitzt
Azure-Lösungen

Weitere Informationen zu Azure-Cloudlösungen

Lösen Sie Ihre geschäftlichen Probleme mithilfe bewährter Kombinationen aus Azure-Clouddiensten sowie Beispielarchitekturen und Dokumentationen.
Eine Gruppe von Personen, die an einem Tisch sitzen.
Hub für Geschäftslösungen

Finden der richtigen Microsoft Cloud-Lösung

Durchsuchen Sie den Microsoft-Hub für Unternehmenslösungen, um die Produkte und Lösungen zu finden, die Ihrer Organisation helfen können, ihre Ziele zu erreichen.
Deutsch (Deutschland) Verbraucherdatenschutz für Gesundheitsdaten An Microsoft wenden Abo kündigen Impressum Datenschutz Cookies verwalten Nutzungsbedingungen Markenzeichen Informationen zu unserer Werbung EU Compliance DoCs