Was ist Azure Firewall?
Azure Firewall ist ein Cloud-nativer, vollständig verwalteter Firewall-as-a-Service mit integrierter Hochverfügbarkeit und automatischer Skalierung. Der Dienst inspiziert sowohl Ost-West- als auch Nord-Süd-Traffic und ist in drei SKUs verfügbar: Basic, Standard und Premium.
Im Gegensatz zu Network Security Groups arbeitet Azure Firewall auf Layer 3 bis Layer 7 und kann komplexe Filterregeln basierend auf FQDNs, URLs und Protokollen anwenden.
Kernfunktionen
- Stateful Firewall mit L3-L7-Filtering (Standard und Premium)
- FQDN-basierte Regeln für ausgehenden Traffic
- Threat-Intelligence-Feed direkt von Microsoft Cyber Security (Standard und Premium; Basic nur im Alert-Modus)
- Signaturbasiertes IDPS (Intrusion Detection and Prevention) mit tausenden Signaturen sowie TLS-Inspection und URL-Filtering (Premium)
- NAT-Regeln für eingehende Verbindungen
- Zentrale Verwaltung mehrerer Firewalls über Azure Firewall Manager, inklusive Virtual-WAN-Umgebungen
Typische Anwendungsfälle
Hub-Spoke-Netzwerktopologie: Zentrale Firewall im Hub-VNet, die den gesamten Traffic zwischen Spoke-VNets und dem Internet kontrolliert.
Outbound Traffic Control: Beschränkung des ausgehenden Traffics auf zugelassene FQDNs, um Datenexfiltration und Command-and-Control-Verbindungen zu verhindern.
Hybrid Networking: Sicherung des Traffics zwischen Azure und On-Premises über ExpressRoute oder VPN, mit einheitlichen Regeln für beide Umgebungen.
KMU-Absicherung: Azure Firewall Basic bietet grundlegenden Schutz für kleinere Umgebungen mit begrenztem Durchsatzbedarf zu einem günstigeren Preis.
Vorteile
- Keine Kapazitätsplanung erforderlich durch automatische Skalierung
- Integrierte Bedrohungserkennung ohne zusätzliche Tools (Standard/Premium)
- Zentrale Policy-Verwaltung für mehrere Firewalls über mehrere Subscriptions und Regionen hinweg
- Native Integration mit Azure Monitor und Microsoft Sentinel
Häufig gestellte Fragen
Was kostet Azure Firewall?
Azure Firewall wird stundenweise je nach SKU (Basic, Standard, Premium) abgerechnet, zusätzlich fällt eine Gebühr pro verarbeiteter Datenmenge an. Aktuelle Preise finden Sie auf der offiziellen Azure-Firewall-Preisseite.
Was ist der Unterschied zwischen Basic, Standard und Premium?
Basic richtet sich an kleine und mittlere Umgebungen mit begrenztem Durchsatz und unterstützt Threat Intelligence nur im Alert-Modus. Standard bietet vollständiges L3-L7-Filtering und aktive Threat-Intelligence-Blockierung. Premium ergänzt signaturbasiertes IDPS, TLS-Inspection, URL-Filtering und Web-Kategorien für Workloads mit höheren Compliance-Anforderungen.
Kann Azure Firewall DDoS-Angriffe abwehren?
Azure Firewall bietet grundlegenden Schutz. Für umfassenden DDoS-Schutz sollte Azure DDoS Protection zusätzlich aktiviert werden, das mit Azure Firewall zusammenarbeitet.
Wie konfiguriere ich Regeln für mehrere Firewalls?
Azure Firewall Manager ermöglicht die zentrale Verwaltung von Policies über mehrere Firewalls, Subscriptions und Regionen hinweg, sowohl für virtuelle Netzwerke als auch für Secure Virtual Hubs in Virtual WAN.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Firewall: Netzwerkarchitektur, Rule-Design, Threat Intelligence und Kostenoptimierung.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
