Microsoft объявляет об общедоступной версии Azure Firewall Premium для высокочувствительных сред.

Значок времени чтения 2 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Брандмауэр Microsoft Azure Premium

Брандмауэр Microsoft Azure Premium

Еще в феврале Microsoft объявило общедоступная предварительная версия Azure Firewall Premium — службы брандмауэра следующего поколения для высокочувствительных и регулируемых сред. После тестирования службы в течение последних нескольких месяцев Microsoft вчера объявила об общедоступности Azure Firewall Premium. Очевидно, что клиенты должны платить больше за Azure Firewall Premium по сравнению со стандартным предложением. Плата за развертывание на 40 % выше, чем у стандартного брандмауэра Azure, а плата за обработку данных остается такой же, как у стандартного брандмауэра Azure.

Основные возможности:

  1. Проверка TLS: Брандмауэр Azure Премиум завершает исходящие подключения и подключения безопасности транспортного уровня восток-запад (TLS). Проверка входящего трафика TLS поддерживается в сочетании со шлюзом приложений Azure, обеспечивающим сквозное шифрование. Брандмауэр Azure выполняет необходимые дополнительные функции безопасности и повторно шифрует трафик, отправляемый в исходное место назначения.
  2. ИДПС: Брандмауэр Azure Premium предоставляет систему обнаружения и предотвращения вторжений (IDPS) на основе сигнатур, позволяющую быстро обнаруживать атаки путем поиска определенных шаблонов, таких как последовательности байтов в сетевом трафике или известные вредоносные последовательности инструкций, используемые вредоносными программами.
  3. Веб-категории: Позволяет администраторам фильтровать исходящий доступ пользователей к Интернету по категориям (например, социальные сети, поисковые системы, азартные игры и т. д.), сокращая время, затрачиваемое на управление отдельными полными доменными именами (FQDN) и URL-адресами. Эта возможность также доступна для стандартного брандмауэра Azure на основе только полных доменных имен.
  4. URL-фильтрация: Разрешить администраторам фильтровать исходящий доступ к определенным URL-адресам, а не только к полным доменным именам. Эта возможность работает как для обычного текста, так и для зашифрованного трафика, если включена проверка TLS.

Источник: Microsoft

Подробнее о темах: Премиум Брандмауэр Azure, Microsoft

Оставьте комментарий

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *