Azure Firewall
Lindungi sumber daya Azure Virtual Network Anda dengan keamanan jaringan cloud-native.
Keamanan firewall untuk membantu melindungi aset digital Anda
Azure Firewall adalah layanan keamanan jaringan berbasis cloud terkelola yang melindungi sumber daya Azure Virtual Network Anda. Layanan firewall berstatus memiliki ketersediaan tinggi bawaan dan skalabilitas cloud yang tidak terbatas untuk membantu Anda membuat, menerapkan, dan mencatat kebijakan konektivitas aplikasi serta jaringan di seluruh langganan dan jaringan virtual.
Pemfilteran berbasis inteligensi ancaman
Aktifkan peringatan real time dan tolak lalu lintas dari/ke alamat IP dan domain berbahaya yang diketahui.
Sebarkan dan skalakan dengan cepat
Sederhanakan penyebaran dan manajemen keamanan jaringan Anda dengan firewall cloud native yang dapat diskalakan dan dengan ketersediaan tinggi.
Visibilitas dan perlindungan penuh
Pemeriksaan Keamanan Lapisan Transportasi (TLS) mencegah program jahat ditransmisikan melalui koneksi terenkripsi.
Manajemen terpadu
Kelola keamanan secara terpusat di semua jaringan virtual dengan sekumpulan jaringan dan aturan aplikasi.
Memperkuat postur keamanan jaringan Anda
Dapatkan perlindungan terhadap ancaman tingkat lanjut yang memenuhi kebutuhan lingkungan yang sangat sensitif dan teregulasi. Azure Firewall memanfaatkan sinyal keamanan real time dari berbagai sumber menggunakan inteligensi ancaman Microsoft untuk melindungi dari ancaman yang terus berkembang dan kerentanan zero-day.
Menyebarkan firewall berstatus dengan cepat
Aktifkan kemampuan keamanan firewall turnkey di Azure Virtual Network untuk mengontrol dan mencatat akses ke aplikasi dan sumber daya. Azure Firewall mendukung pemfilteran untuk lalu lintas masuk dan keluar, koneksi spoke-to-spoke internal, dan koneksi hibrid melalui gateway Azure VPN dan ExpressRoute.
Mencegah penyebaran program jahat dan virus
Azure Firewall mendekripsi lalu lintas keluar, melakukan pemeriksaan keamanan yang diperlukan, lalu mengenkripsi lalu lintas ke tujuan. Azure Firewall bekerja bersama pemfilteran URL dan kategori web dengan membiarkan administrator mengizinkan atau menolak akses pengguna ke kategori situs web seperti perjudian atau media sosial.
Memeriksa lalu lintas secara real time
Kemampuan sistem deteksi dan pencegahan penyusupan (IDPS) menggunakan tanda tangan untuk terus memantau aktivitas, membuat peringatan, mencatat informasi, dan secara opsional mencoba memblokir serangan. IDPS mampu mendeteksi serangan di semua port dan protokol untuk lalu lintas yang tidak terenkripsi. Lalu lintas terenkripsi memanfaatkan kemampuan pemeriksaan TLS untuk melakukan dekripsi.
Keamanan dan kepatuhan bawaan yang komprehensif
-
Microsoft menginvestasikan lebih dari USD1 miliar setiap tahunnya untuk riset dan pengembangan keamanan cyber.
-
Kami mempekerjakan lebih dari 3.500 ahli keamanan yang sepenuhnya berkomitmen terhadap privasi dan keamanan data Anda.
-
Azure memiliki lebih banyak sertifikasi dibandingkan penyedia cloud mana pun. Lihat daftar lengkapnya.
-
Harga Azure Firewall
Penyiapannya mudah, dan penagihannya terdiri dari tingkat konsumsi tetap per jam serta biaya variabel berdasarkan lalu lintas. Tidak ada biaya di muka atau biaya terminasi, cukup bayar untuk yang Anda gunakan.
Mulai gunakan akun gratis Azure
1
Mulai gratis. Dapatkan kredit sebesar USD200 untuk digunakan dalam 30 hari. Selama Anda memiliki kredit, dapatkan sejumlah layanan kami yang paling populer secara gratis, serta 55+ layanan lainnya yang selalu gratis.
2
Setelah kredit berakhir, Anda tetap dapat menggunakan layanan gratis yang sama dengan beralih ke prabayar. Bayar hanya jika Anda menggunakan lebih dari jumlah bulanan gratis.
3
Dipercaya oleh berbagai perusahaan
"Microsoft telah membuat satu ekosistem yang menggabungkan skalabilitas dan keamanan Azure, Microsoft 365, serta Dynamics 365, yang akan tumbuh secara sinergis seiring waktu."
Joe Ferlisi, CIO dan Direktur Keamanan, Rockefeller Capital Management
"Azure Security Center adalah salah satu alat keamanan paling penting yang mengelola ekosistem Azure di NCR. Dengan satu kontrol yang mudah, kami mendapatkan gambaran umum keamanan di seluruh penyebaran cloud Azure secara real time."
Isidro Rodriguez, Kepala Transformasi Digital, Operasi SaaS, NCR
a
"Setelah melihat vendor dan platform lainnya, kami tidak perlu lagi berpikir panjang. Microsoft menawarkan solusi kohesif yang kami butuhkan. Semua yang disediakan sesuai dengan tujuan kami. Microsoft telah menjadi pendukung terbaik kami."
Michael Della Villa, CIO dan Head of Shared Services, MVP Health Care
i
"[Dengan Azure] Virtual WAN dan Azure Firewall, kami dapat melihat semua pergerakan lalu lintas di seluruh jaringan kami, mengontrolnya dengan Azure Firewall, dan mencatatnya ke Azure Sentinel untuk pusat operasi keamanan kami. Hal ini sangat membantu kami mengurangi risiko; mengetahui dengan melihat."
Barry King, Cloud Infrastructure Chief Technology Officer, Costain
1
"Kami mengalami kesulitan dalam pembuatan skrip untuk beberapa teknologi… dan infrastruktur terpadu Azure yang otomatis benar-benar hadir sebagai cara terbaik bagi kami untuk meningkatkan efisiensi ke depannya."
Igor van Haren, Arsitek Utama, VECOZO
.
"Memahami cara kerja firewall bukanlah keahlian kami, dan berkat Azure Firewall Premium kami tidak perlu mengkhawatirkannya. Kami menggunakan serta mengandalkan Azure Firewall Premium untuk melindungi Dematic dan pelanggan kami sepanjang waktu."
Brandon Bates, Arsitek Utama, Dematic
Dokumentasi dan sumber daya Azure Firewall
Layanan terkait
Tanya jawab umum tentang Azure Firewall
-
Siapkan Azure Firewall di portal Azure atau dengan Windows PowerShell, REST API, atau templat. Baca tutorial untuk melihat instruksi langkah demi langkah.
-
Ya. Azure Firewall mendukung pemfilteran masuk serta keluar. Perlindungan masuk biasanya digunakan dalam protokol non-HTTP/S seperti protokol RDP, SSH, dan FTP. Untuk perlindungan HTTP/S masuk terbaik, gunakan firewall aplikasi web seperti Azure Web Application Firewall (WAF).
-
Azure Firewall terintegrasi dengan Azure Monitor untuk melihat dan menganalisis log firewall. Log dapat dikirim ke Analitik Log, Azure Storage, atau Event Hubs. Mereka dapat dianalisis di Analitik Log atau dengan alat yang berbeda seperti Excel dan Power BI. Untuk informasi selengkapnya, lihat Tutorial : Memantau log Azure Firewall.
-
Ya, Azure Firewall Premium menyediakan perlindungan terhadap ancaman tingkat lanjut yang memenuhi kebutuhan lingkungan yang sangat sensitif dan teregulasi, seperti layanan keuangan dan industri layanan kesehatan. IDPS berbasis tanda tangan mencari pola tertentu untuk mendeteksi serangan dengan cepat. Pola-pola ini dapat mencakup urutan byte dalam lalu lintas jaringan atau urutan instruksi berbahaya yang diketahui dan digunakan oleh program jahat. Terdapat lebih dari 58.000 tanda tangan dalam lebih dari 50 kategori yang diperbarui secara real time untuk melindungi dari eksploitasi baru dan eksploitasi yang muncul. Kategori eksploitasi ini meliputi program jahat, pengelabuan, penambangan koin, dan serangan Trojan.
-
Ya, Azure Firewall memungkinkan Anda memeriksa lalu lintas yang ditujukan untuk titik akhir privat. Titik akhir privat memungkinkan sumber daya Azure disebarkan dalam jaringan virtual untuk berkomunikasi secara privat dengan sumber daya tautan privat. Anda mungkin perlu memeriksa atau memblokir lalu lintas dari klien ke layanan yang diekspos melalui titik akhir privat menggunakan Azure Firewall.
-
Untuk akses yang aman ke layanan platform, kami merekomendasikan titik akhir layanan. Anda dapat memilih untuk mengaktifkan titik akhir layanan di subnet Azure Firewall dan menonaktifkannya di jaringan virtual spoke yang tersambung. Dengan cara ini, Anda mendapatkan manfaat dari kedua fitur: keamanan titik akhir layanan dan pengelogan terpusat untuk semua lalu lintas.