This is the Trace Id: 1e21d6776fabf43bee82302fd111ef7a
Перейти к основному контенту Обзор Посмотреть все продукты (200+) Microsoft Foundry Azure Copilot GitHub Copilot Служба Azure Kubernetes (AKS) Azure Cosmos DB База данных Azure для PostgreSQL Azure Arc Microsoft Fabric Виртуальные машины Linux в Azure Модели Foundry Служба агентов Foundry Foundry IQ Foundry Tools Уровень управления Foundry Наблюдаемость в решении "Уровень управления Foundry" Azure OpenAI в моделях Foundry Речь Azure в Foundry Tools Машинное обучение Azure Просмотреть все базы данных Azure Cosmos DB Azure DocumentDB Azure SQL База данных Azure для PostgreSQL Redis, управляемый Azure Microsoft Fabric Azure Databricks Виртуальные машины Linux в Azure Windows Server в Azure Функции Azure Масштабируемые наборы виртуальных машин Azure Управление API Azure Контейнеры приложений Azure Служба Azure Kubernetes (AKS) Диспетчер парка Azure Kubernetes Реестр контейнеров Azure Azure Red Hat OpenShift Экземпляры контейнеров Azure Хранилище контейнеров Azure Azure Arc Azure Local Microsoft Defender для облака Azure Monitor Microsoft Sentinel Миграция Azure Смотреть все решения (40+) Облачные решения для малого и среднего бизнеса Центр миграции в облако и модернизации Аналитика данных для ИИ Базы данных Azure Приложения и агенты ИИ Microsoft Marketplace Microsoft Sovereign Cloud Приложения и агенты ИИ Ответственное применение ИИ с Azure Инфраструктура ИИ Аналитика данных для ИИ Операции машинного обучения (MLOps) Малокодовая разработка приложений в Azure Службы интеграции Бессерверные вычисления DevOps Центр миграции и модернизации Миграция приложений .NET Базы данных в Azure Linux в Azure Oracle в Azure SAP в Microsoft Cloud Адаптивное облако Высокопроизводительные вычисления (HPC) Инфраструктура как услуга (IaaS) Устойчивость Oсновы Azure Frontier Accelerate для Azure FinOps в Azure Microsoft Marketplace Обзор цен Azure Создать учетную запись Azure Бесплатные службы Azure Гибкие варианты покупки Калькулятор цен FinOps в Azure Максимизация рентабельности ИИ Планы экономии Azure Резервирование ресурсов Azure Преимущество гибридного использования Azure Виртуальные машины Azure SQL Microsoft Foundry Microsoft Fabric Служба Azure Kubernetes (AKS) Microsoft Defender для облака Подробнее Компании по разработке программного обеспечения Microsoft Marketplace Найдите партнера Ресурсы для партнеров Azure Начало работы с Azure Истории клиентов Отчеты аналитиков, технические документы и электронные книги Видео Подробнее об облачных вычислениях Документация Обзор портала Azure Ресурсы для разработчиков Шаблоны быстрого запуска Ресурсы для стартапов Сообщество разработчиков Учащиеся Azure для партнеров Блог События и вебинары Обучение Поддержка Связь с отделом продаж Начало работы с Azure Вход

Брандмауэр Azure

Защитите ресурсы вашей виртуальной сети Azure с помощью ориентированного на облако решения для обеспечения безопасности сети.
Человек сидит на стуле, работает за ноутбуком в мягко освещенном помещении со стенами светлых тонов и тенями от естественного солнечного света.
ОБЗОР

Средства безопасности брандмауэра для защиты ваших цифровых ресурсов

Брандмауэр Azure — это управляемая облачная служба для обеспечения безопасности сети, которая защищает ресурсы виртуальной сети Azure. Эта высокодоступная служба брандмауэра с полным отслеживанием состояния и неограниченными возможностями масштабирования в облаке поможет создавать, применять и регистрировать политики подключения для приложений и сетей в подписках и виртуальных сетях.
  • Пользуйтесь расширенными средствами защиты от угроз, которые удовлетворяют требованиям жестко регулируемых сред с высоким уровнем конфиденциальности. Брандмауэр Azure использует сигналы безопасности, поступающие в режиме реального времени от широкого ряда источников, и использует аналитику угроз от Майкрософт для защиты от все более изощренных угроз и уязвимостей нулевого дня.
    Человек использует телефон и компьютер.
  • Включите комплексные возможности брандмауэра по обеспечению безопасности в виртуальной сети Azure, чтобы управлять доступом к приложениям и ресурсам и регистрировать сведения о нем в журналах. Брандмауэр Azure поддерживает фильтрацию входящего и исходящего трафика, внутренних периферийных подключений и гибридных подключений через шлюзы Azure VPN и ExpressRoute.
    Крупный план компьютера.
  • Брандмауэр Azure расшифровывает исходящий трафик, выполняет необходимые проверки безопасности, а затем шифрует трафик, отправляемый в место назначения. Служба работает в сочетании с фильтрацией URL-адресов и применением веб-категорий. Это позволяет администраторам разрешать или запрещать пользователям доступ к веб-сайтам, предоставляющим услуги таких категорий, как азартные игры и социальные сети.
    Человек сидит за столом с экраном компьютера.
  • Средство обнаружения и предотвращения вторжений (IDPS) использует сигнатуры, чтобы непрерывно отслеживать действия, создавать оповещения, регистрировать сведения в журнале и, при необходимости, предпринимать попытки заблокировать атаку. Оно может обнаруживать атаки через все порты и протоколы для незашифрованного трафика. Зашифрованный трафик использует функцию проверки TLS для расшифровки.
    Группа людей сидит за столом.
Функции

Обзор концентратора событий

Фильтрация на основе аналитики угроз

Включите оповещения в реальном времени и запретите трафик, поступающий от известных вредоносных IP-адресов и доменов или к ним.

Развертывание и масштабирование за считаные минуты

Упростите развертывание и управление безопасностью сети с помощью масштабируемого и высокодоступного брандмауэра, ориентированного на облако.

Полная прозрачность и защита

Проверка TLS предотвращает передачу вредоносных программ через зашифрованные соединения.

Единое управление

Используйте общий набор правил для сетей и приложений, чтобы обеспечить централизованное управление безопасностью всех виртуальных сетей.
Безопасность

Встроенные механизмы обеспечения безопасности и соответствия требованиям

34 000
Число специалистов в эквиваленте полного рабочего дня, работающих в Майкрософт над инициативами в области безопасности.
15 000
Партнеры с узкой специализацией в области безопасности.
 
>100
Сертификаты соответствия, включая более 50 для отдельных регионов и стран по всему миру.
Двое мужчин стоят перед компьютером.
Цены

Цены на Брандмауэр Azure

Решение легко настраивается, а при выставлении счетов учитывается фиксированный тариф за час потребления и переменная плата в зависимости от трафика. Нет ни предоплаты, ни платы за прекращение использования — вы платите только за то, чем пользуетесь.
Истории клиентов

Нам доверяют компании любого размера

Вопросы и ответы

  • Брандмауэр Azure можно настроить с помощью портала Azure, PowerShell, REST API или шаблонов. Пошаговые инструкции см. в учебнике.
  • Да. Брандмауэр Azure поддерживает фильтрацию входящего и исходящего трафика. Защита входящего трафика обычно применяется при использовании протоколов, отличных от HTTP/S: RDP, SSH и FTP. Для лучшей защиты входящего трафика HTTP/S используйте брандмауэр веб-приложения, такой как Брандмауэр веб-приложений Azure (WAF).
  • Брандмауэр Azure интегрирован с Azure Monitor, что позволяет просматривать и анализировать журналы брандмауэра. Журналы могут отправляться в Log Analytics, службу хранилища Azure или Центры событий. Их можно анализировать в Log Analytics или с помощью других инструментов, таких как Excel и Power BI. Дополнительные сведения см. в статье Руководство. Журналы мониторинга Брандмауэра Azure.
  • Да, Брандмауэр Azure категории "Премиум" располагает расширенными функциями защиты от угроз, которые удовлетворяют требованиям строго регулируемых сред с высоким уровнем конфиденциальности (например, в отрасли финансовых услуг и здравоохранения). Система обнаружения и предотвращения вторжений (IDPS) на основе сигнатур ведет поиск характерных шаблонов, что позволяет быстро обнаруживать атаки. К таким шаблонам могут относиться последовательности байтов в сетевом трафике или известные последовательности опасных инструкций, используемых вредоносными программами. Для защиты от новых эксплойтов используются свыше 50 категорий, включающих 58 тысяч сигнатур, обновляемых в режиме реального времени. К категориям эксплойтов относятся, в частности, вредоносные программы, фишинг, добыча монет и трояны.
  • Да. Брандмауэр Azure позволяет проверять трафик, предназначенный для частной конечной точки. Частные конечные точки обеспечивают конфиденциальное взаимодействие ресурсов Azure, развернутых в виртуальной сети, с ресурсами приватного канала. Возможно, вам нужно будет использовать Брандмауэр Azure для проверки или блокировки трафика от клиентов к службам, предоставляемым через частные конечные точки.
  • Для безопасного доступа к службам платформы рекомендуется использовать конечные точки служб. Вы можете включить конечные точки служб в подсети Брандмауэра Azure и отключить их в подключенных периферийных виртуальных сетях. Таким образом, вы получаете преимущества обеих функций: безопасность конечной точки службы и централизованное ведение журналов всего трафика.
 Мужчина использует ноутбук в офисе.
Следующие шаги

Начало работы с бесплатной учетной записью Azure

Оплачивайте по мере использования или попробуйте Azure бесплатно в течение 30 дней.
Человек сидит за столом.
Решения Azure

Подробнее об облачных решениях Azure

Решайте свои бизнес-задачи с помощью проверенных комбинаций облачных служб Azure, а также примеров архитектуры и документации.
Группа людей сидит за столом.
Центр бизнес-решений

Найдите подходящее решение Microsoft Cloud

Просмотрите Центр бизнес-решений Майкрософт, чтобы найти продукты и решения, которые могут помочь вашей организации достичь своих целей.
Русский (Россия) Конфиденциальность медицинских сведений потребителей Связаться с Майкрософт Конфиденциальность Управление файлами cookie Условия использования Товарные знаки Сведения о рекламе