This is the Trace Id: fec681cfa019c9fa4c96b6239424427d
Passa a contenuti principali Esplora Visualizza tutti i prodotti (più di 200) Microsoft Foundry Azure Copilot GitHub Copilot Servizio Azure Kubernetes (AKS) Azure Cosmos DB Database di Azure per PostgreSQL Azure Arc Microsoft Fabric Macchine virtuali Linux in Azure Modelli di Fonderia Servizio Agente Fonderia Foundry IQ Foundry Tools Piano di controllo Foundry Osservabilità nel Piano di controllo Foundry Azure OpenAI in Modelli di Fonderia Voce di Azure in Foundry Tools Azure Machine Learning Visualizza tutti i database Azure Cosmos DB Azure DocumentDB Azure SQL Database di Azure per PostgreSQL Redis Gestito di Azure Microsoft Fabric Azure Databricks Macchine virtuali Linux in Azure Windows Server in Azure Funzioni di Azure Set di scalabilità di macchine virtuali di Azure Gestione API di Azure App contenitore di Azure Servizio Azure Kubernetes (AKS) Gestione flotta Kubernetes di Azure Registro Azure Container Azure Red Hat OpenShift Istanze di Azure Container Archiviazione di Container Azure Azure Arc Azure Locale Microsoft Defender per il cloud Monitoraggio di Azure Microsoft Sentinel Azure Migrate Visualizza tutte le soluzioni (più di 40) Soluzioni cloud semplici per piccole e medie imprese Centro per la modernizzazione e la migrazione cloud Analisi dei dati per l’intelligenza artificiale Database di Azure App e agenti IA Microsoft Marketplace Microsoft Sovereign Cloud App e agenti IA Intelligenza artificiale responsabile con Azure Infrastruttura IA Analisi dei dati per l’intelligenza artificiale MLOps (operazioni per l'apprendimento automatico) Sviluppo di applicazioni con poco codice in Azure Servizi di integrazione Elaborazione serverless DevOps Centro per la migrazione e la modernizzazione Migrazione app .NET Database in Azure Linux in Azure Oracle in Azure SAP su Microsoft Cloud Cloud adattivo High Performance Computing (HPC) Infrastruttura distribuita come servizio (IaaS) Resilienza Azure Essentials Frontier Accelerate per Azure FinOps su Azure Microsoft Marketplace Panoramica dei prezzi di Azure Crea un account Azure Servizi di Azure gratuiti Opzioni di acquisto flessibili Calcolatore di prezzi FinOps su Azure Massimizza il ROI dall'IA Piani di risparmio di Azure Prenotazioni di Azure Vantaggio Azure Hybrid Macchine virtuali Azure SQL Microsoft Foundry Microsoft Fabric Servizio Azure Kubernetes (AKS) Microsoft Defender per il cloud Visualizza di più Aziende di sviluppo software Microsoft Marketplace Trova un partner Risorse per i partner Azure Introduzione ad Azure Storie di clienti Report di analisti, white paper ed e-book Video Scopri di più sul cloud computing Documentazione Esplora il portale di Azure Risorse per gli sviluppatori Modelli di avvio rapido Risorse per le startup Developer Community Studenti Azure per i partner Blog Eventi e webinar Scopri Supporto Contatto vendite Inizia a usare Azure Accedi

Firewall di Azure

Sicurezza di rete nativa del cloud per la protezione delle tue risorse di Rete virtuale di Microsoft Azure.
Persona seduta su una sedia che usa un portatile in uno spazio interno con illuminazione soffusa, pareti chiare e luce naturale che proietta ombre.
PANORAMICA

Sicurezza firewall per proteggere le tue risorse digitali

Firewall di Azure è un servizio di sicurezza di rete gestito basato sul cloud che consente di proteggere le risorse della Rete virtuale di Microsoft Azure. Il servizio firewall con stato include disponibilità elevata e scalabilità cloud senza limitazioni per aiutarti a creare, imporre e registrare criteri di connettività di applicazioni e di rete tra le sottoscrizioni e le reti virtuali.
  • Ottieni protezione dalle minacce avanzata in grado di soddisfare le esigenze di ambienti altamente sensibili e regolamentati. Firewall di Azure sfrutta i segnali di sicurezza in tempo reale ottenuti da un'ampia gamma di origini usando l'intelligence sulle minacce Microsoft per la protezione da minacce in evoluzione e vulnerabilità zero-day*.
    Una persona che usa un telefono e un computer.
  • Abilita le funzionalità di sicurezza del firewall chiavi in mano in Rete virtuale di Microsoft Azure per controllare e registrare l'accesso ad app e risorse. Firewall di Azure supporta il filtro per il traffico in ingresso e in uscita, le connessioni spoke-to-spoke interne e le connessioni ibride tramite la rete VPN di Azure e i gateway ExpressRoute.
    Primo piano di un computer.
  • Firewall di Azure decrittografa il traffico in uscita, esegue i controlli di sicurezza necessari e quindi crittografa il traffico verso la destinazione. Interagisce con Filtro URL e Categorie Web, permettendo agli amministratori di consentire o negare l'accesso utente a categorie di siti Web quali gioco d'azzardo o social media.
    Persona seduta a una scrivania con un computer.
  • Il sistema di rilevamento e prevenzione delle intrusioni (IDPS) usa le firme per monitorare continuamente le attività, generare avvisi, registrare informazioni e facoltativamente provare a bloccare l'attacco. Può rilevare attacchi in tutte le porte e in tutti i protocolli per il traffico non crittografato. Il traffico crittografato utilizza la funzionalità Ispezione TLS per la decrittografia.
    Un gruppo di persone sedute a un tavolo.
Funzionalità

Esplora l'hub eventi

Filtro basato sull'intelligence sulle minacce

Abilita avvisi in tempo reale e rifiuta il traffico da/verso indirizzi IP e domini dannosi noti.

Distribuisci e ridimensiona in pochi minuti

Semplifica la distribuzione e la gestione della sicurezza di rete con un firewall nativo del cloud scalabile e a disponibilità elevata.

Visibilità e protezione complete

L'ispezione TLS (Transport Layer Security) impedisce la trasmissione di malware tramite connessioni crittografate.

Gestione unificata

Gestisci centralmente la sicurezza in tutte le reti virtuali con un set comune di regole per reti e applicazioni.
Sicurezza

Sicurezza e conformità incorporate

34.000
Ingegneri FTE (Full-Time Equivalent) dedicati alle iniziative di sicurezza in Microsoft.
15.000
Partner con competenze specializzate in materia di sicurezza.
 
>100
Certificazioni di conformità, comprese oltre 50 specifiche per regioni e paesi a livello globale.
Due uomini in piedi davanti a un computer.
Prezzi

Prezzi di Firewall di Azure

La configurazione è semplice e la fatturazione è costituita da una tariffa di consumo fissa all'ora e da tariffe variabili basate sul traffico. Non sono previsti costi iniziali o costi di recesso. Paghi solo per le risorse usate.
Storie di clienti

La soluzione di fiducia delle aziende di tutte le dimensioni

Domande frequenti

  • Firewall di Azure può essere configurato tramite il portale di Azure o con PowerShell, l'API REST o i modelli. Per istruzioni dettagliate, leggi un'esercitazione.
  • Sì. Firewall di Azure supporta i filtri in ingresso e in uscita. La protezione in ingresso viene in genere usata per i protocolli diversi da HTTP/S, tra cui RDP, SSH e FTP. Per una migliore protezione di HTTP/S in ingresso, usa un Web application firewall, ad esempio Web application firewall di Azure.
  • Firewall di Azure è integrato con Monitoraggio di Azure per la visualizzazione e l'analisi dei log di firewall. I log possono essere inviati a Log Analytics, Archiviazione di Azure o Hub eventi. e possono essere analizzati in Log Analytics o con strumenti diversi, ad esempio Excel e Power BI. Per altre informazioni, vedi Esercitazione: Monitorare i log di Firewall di Azure.
  • Sì, Firewall di Azure Premium offre una protezione dalle minacce avanzata che soddisfa le esigenze di ambienti altamente sensibili e regolamentati, come quelli dei servizi finanziari e del settore sanitario. Un IDPS basato su firma cerca schemi specifici per rilevare rapidamente gli attacchi. Questi schemi possono includere sequenze di byte nel traffico di rete o sequenze di istruzioni dannose note usate dal malware. Esistono oltre 58.000 firme in più di 50 categorie che vengono aggiornate in tempo reale per proteggere da nuovi ed emergenti exploit. Le categorie di exploit includono malware, phishing, mining di criptovalute e attacchi Trojan.
  • Sì, Firewall di Azure consente di controllare il traffico destinato a un endpoint privato. Gli endpoint privati consentono alle risorse di Azure di essere distribuite in una rete virtuale per comunicare privatamente con risorse di collegamenti privati. Potresti dover ispezionare o bloccare il traffico in arrivo da client nei servizi esposti tramite endpoint privati usando Firewall di Azure.
  • Per l'accesso sicuro ai servizi della piattaforma, è consigliabile usare gli endpoint di servizio. Puoi scegliere di abilitare gli endpoint di servizio nella subnet di Firewall di Azure e disabilitarli nelle reti virtuali spoke connesse. In questo modo potrai sfruttare entrambe le funzionalità, ovvero sicurezza degli endpoint di servizio e registrazione centrale per tutto il traffico.
 Uomo che usa un portatile in un ufficio.
Passaggi successivi

Inizia con un account gratuito di Azure

Paga in base al consumo oppure prova Azure gratuitamente per un massimo di 30 giorni.
Una persona seduta a un tavolo.
Soluzioni di Azure

Scopri altre soluzioni cloud di Azure

Risolvi i problemi aziendali con combinazioni consolidate di servizi cloud di Azure, architetture campione e documentazione.
Un gruppo di persone sedute a un tavolo.
Hub di soluzioni aziendali

Trova la soluzione Microsoft Cloud più adatta

Esplora l'hub delle soluzioni Microsoft aziendali per trovare i prodotti e le soluzioni in grado di supportare la tua organizzazione a raggiungere i propri obiettivi.
Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs