Lewati Navigasi

Azure Firewall

Keamanan firewall jaringan cloud-asli dan cerdas

Melindungi beban kerja di Azure Virtual Network

Bantu amankan aset digital Anda menggunakan kemampuan firewall cloud-native dengan ketersediaan tinggi, skalabilitas otomatis, dan tanpa pemeliharaan bawaan.

Pemfilteran berbasis inteligensi ancaman

Aktifkan peringatan real-time dan tolak lalu lintas dari/ke alamat IP dan domain berbahaya yang diketahui.

Menyebarkan dan menskalakan dalam menit

Sederhanakan penyebaran dan manajemen keamanan jaringan Anda dengan firewall native cloud yang dapat diskalakan dan sangat tersedia.

Visibilitas dan perlindungan penuh

Pemeriksaan Keamanan Lapisan Transportasi (TLS) mencegah program jahat ditransmisikan melalui koneksi terenkripsi.

Manajemen terpadu

Kelola keamanan secara terpusat di semua jaringan virtual dengan kumpulan jaringan dan aturan aplikasi yang umum.

Perkuat postur keamanan jaringan Anda

Dapatkan perlindungan terhadap ancaman tingkat lanjut yang memenuhi kebutuhan lingkungan yang diatur dan sangat sensitif. Microsoft Intelligent Security Graph memperkuat inteligensi ancaman Microsoft dan digunakan oleh beberapa layanan termasuk keluarga Microsoft Defender.

Menyebarkan firewall stateful dalam hitungan menit

Memungkinkan kemampuan keamanan firewall turnkey di Azure Virtual Network untuk mengontrol dan mencatat akses ke aplikasi dan sumber daya. Azure Firewall mendukung penyaringan lalu lintas masuk dan keluar, koneksi spoke to spoke internal, dan koneksi hibrid melalui gateway Azure VPN dan ExpressRoute.

Mencegah penyebaran malware dan virus

Azure Firewall mendekripsi lalu lintas keluar, melakukan pemeriksaan keamanan yang diperlukan, lalu mengenkripsi lalu lintas ke tujuan. Azure Firewall berfungsi bersama-sama dengan pemfilteran URL dan kategori web dengan mengizinkan administrator untuk memperbolehkan atau menolak akses pengguna ke kategori situs web tertentu, seperti perjudian atau media sosial.

Periksa lalu lintas secara real time

Kemampuan sistem deteksi dan pencegahan penyusupan (IDPS) menggunakan tanda tangan untuk terus memantau aktivitas, membuat pemberitahuan, mencatat informasi, dan mencoba memblokir serangan bila opsi tersebut diaktifkan. Sistem ini dapat mendeteksi serangan di semua port dan protokol untuk lalu lintas tanpa enkripsi. Lalu lintas terenkripsi menggunakan kemampuan pemeriksaan TLS untuk melakukan dekripsi.

Mengapa Mempercayai Azure Firewall?

  • Microsoft menginvestasikan lebih dari USD 1 miliar per tahun untuk penelitian dan pengembangan keamanan cyber.

  • Kami mempekerjakan lebih dari 3,500 pakar keamanan yang didedikasikan untuk keamanan dan privasi data.

  • Azure memiliki lebih banyak sertifikasi daripada penyedia cloud lainnya. Lihat daftar komprehensif.

Harga Azure Firewall

Penyiapan mudah dilakukan dengan penagihan dibuat berdasarkan tingkat konsumsi per jam yang nilainya tetap dan biaya variabel berdasarkan lalu lintas. Tidak ada biaya di muka atau biaya penghentian—Anda membayar sesuai penggunaan.

Mulai menggunakan akun gratis Azure

Mulai gratis. Dapatkan $200 kredit yang dapat digunakan dalam 30 hari. Sementara Anda memiliki kredit, dapatkan sejumlah gratis kebanyakan layanan kami yang paling populer, ditambah sejumlah gratis 40+ layanan lain yang selalu gratis.

Setelah kredit Anda, pindahkan ke prabayar untuk terus membangun dengan layanan gratis yang sama. Bayar hanya jika Anda menggunakan lebih dari jumlah bulanan gratis.

Setelah 12 bulan, Anda akan terus mendapatkan 40+ layanan yang selalu gratis—dan tetap membayar hanya yang Anda gunakan di luar jumlah bulanan gratis Anda.

Dipercaya perusahaan besar maupun kecil

Rockefeller Capital Management

"Microsoft has created a single ecosystem that incorporates the scalability and security of Azure, Microsoft 365, and Dynamics 365, and which will grow synergistically over time."

Joe Ferlisi, CIO dan Chief Security Officer, Rockefeller Capital Management
Rockefeller Capital Management

NCR

"Azure Security Center is one of the most critical security tools managing the Azure ecosystem at NCR. With its single pane of glass, we get an overview of security across our Azure cloud deployments in real time."

Isidro Rodriguez, Head of Digital Transformation, SaaS Operations, NCR
NCR

MVP Health Care

"As we looked at other vendors and platforms, we realized that it was a no-brainer. Microsoft offers the cohesive solution we need. Everything it brings to the table fits beautifully with our direction. It has become an outstanding support for us."

Vila Della, Cio, dan Head of Shared Services, Layanan Kesehatan MVP
MVP Health Care

Costain

"With Virtual WAN and Azure Firewall, we can see all traffic moving across our networks, control it with Azure Firewall, and feed the logs into Azure Sentinel for our SOC. This definitely helps us reduce risk; seeing is knowing."

Barry King, Cloud Infrastructure chief Technology Officer, Costain
Costain

Tanya jawab umum tentang Azure Firewall

  • Azure Firewall adalah layanan keamanan jaringan terkelola berbasis cloud yang melindungi sumber daya Azure Virtual Network. Ini adalah layanan firewall stateful penuh dengan ketersediaan tinggi bawaan dan skalabilitas cloud yang tidak dibatasi. Anda dapat membuat, menerapkan, dan mencatat kebijakan aplikasi maupun konektivitas jaringan secara terpusat di seluruh langganan maupun jaringan virtual.
  • Siapkan Azure Firewall di portal Azure, atau dengan PowerShell, REST API, atau templat. Baca tutorial untuk instruksi langkah demi langkah.
  • Ya. Azure Firewall mendukung penyaringan masuk dan keluar. Perlindungan masuk biasanya digunakan untuk protokol non-HTTP/S seperti protokol RDP, SSH, dan FTP. Untuk perlindungan HTTP/S masuk terbaik, gunakan firewall aplikasi web seperti Azure Web Application Firewall (WAF).
  • Azure Firewall terintegrasi dengan Azure Monitor untuk melihat dan menganalisis log firewall. Log dapat dikirim ke Log Analytics, Azure Storage, atau Event Hubs. Log ini dapat dianalisis di Log Analytics atau dengan alat lain seperti Excel dan Power BI. Untuk informasi selengkapnya, lihat Tutorial: Memantau log Azure Firewall.
  • Ya, Azure Firewall Premium menyediakan perlindungan ancaman tingkat lanjut yang memenuhi kebutuhan lingkungan yang sangat sensitif dan teregulasi, seperti layanan industri layanan keuangan dan perawatan kesehatan. IDPS berbasis tanda tangan mencari pola tertentu untuk mendeteksi serangan dengan cepat. Pola ini dapat mencakup urutan byte dalam lalu lintas jaringan atau urutan instruksi berbahaya yang diketahui digunakan oleh malware. Terdapat lebih dari 58.000 tanda tangan di lebih dari 50 kategori yang diperbarui secara real time untuk melindungi dari eksploitasi baru dan yang muncul. Kategori eksploitasi meliputi malware, pengelabuan, penambangan koin, dan serangan Trojan.
  • Ya, Azure Firewall memungkinkan Anda memeriksa lalu lintas yang ditujukan untuk titik akhir privat. Titik akhir privat memungkinkan sumber daya Azure yang disebarkan di jaringan virtual agar berkomunikasi secara pribadi dengan sumber daya tautan privat. Anda mungkin perlu memeriksa atau memblokir lalu lintas dari klien ke layanan yang terbuka melalui titik akhir privat menggunakan Azure Firewall.
  • Untuk akses aman ke layanan platform, sebaiknya gunakan titik akhir layanan. Anda dapat memilih untuk mengaktifkan titik akhir layanan di subnet Azure Firewall dan menonaktifkannya pada jaringan virtual spoke yang tersambung. Dengan cara ini, Anda mendapatkan keuntungan dari kedua fitur—keamanan titik akhir layanan dan pencatatan log terpusat untuk seluruh lalu lintas.

Siap saat Anda siap—mari siapkan akun gratis Azure Anda