Was ist Azure DDoS Protection?
Azure DDoS Protection schützt Anwendungen vor volumetrischen, protokollbasierten und Anwendungsschicht-Angriffen. Jede Azure-Ressource mit öffentlicher IP-Adresse ist automatisch und kostenlos durch die Basic-Infrastrukturschutzstufe abgesichert. Für höhere Schutzanforderungen bietet Microsoft die kostenpflichtigen Tarife DDoS IP Protection und DDoS Network Protection (ehemals “DDoS Protection Standard”) mit anwendungsspezifischem, adaptivem Schutz.
Kernfunktionen
- Always-on Traffic Monitoring und automatische L3/L4-Angriffserkennung
- Adaptives Tuning der Mitigationsrichtlinien basierend auf dem Anwendungsprofil
- Attack Analytics, Mitigations-Reports und Flow Logs
- Bei DDoS Network Protection zusätzlich: Rapid-Response-Support, Kostengarantie für dokumentierte Angriffe und WAF-Rabatt
- Integration mit Azure Monitor, Microsoft Sentinel und Azure Firewall Manager
Typische Anwendungsfälle
- Schutz öffentlich erreichbarer Web-Anwendungen und APIs
- Gaming-Plattformen und Dienste mit hohem, volatilem Traffic
- Finanzdienstleister und andere regulierte Branchen mit erhöhten Verfügbarkeitsanforderungen
Vorteile
- Keine Performance-Einbußen im Normalbetrieb
- Automatische Erkennung und Mitigation ohne manuelle Konfiguration
- Skalierbares Preismodell: Einstieg über IP Protection, volles Feature-Set über Network Protection
- Native Integration mit Azure-Netzwerk- und Security-Services
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory bei Azure DDoS Protection: Auswahl des passenden Schutztarifs, Architektur-Review, Implementierung sowie Incident Response und Optimierung der Schutzprofile.
Häufig gestellte Fragen
Welche Schutzstufen bietet Azure DDoS Protection?
Basic (Infrastructure Protection) ist für alle Azure-Kunden kostenlos aktiviert und schützt die Azure-Plattform selbst. Darüber hinaus gibt es die kostenpflichtigen Tarife DDoS IP Protection (pro geschützter IP-Adresse) und DDoS Network Protection (pro 100 geschützte IPs, ehemals 'Standard'), die zusätzlich Rapid-Response-Support, Kostengarantie und WAF-Rabatt bieten.
Was ist der Unterschied zwischen IP Protection und Network Protection?
Beide Tarife bieten adaptive Erkennung, Attack Analytics und anwendungsspezifisches Mitigations-Tuning. DDoS Network Protection bietet zusätzlich Rapid-Response-Support, eine Kostengarantie für DDoS-bedingte Scale-Out-Kosten und einen WAF-Rabatt; diese Features fehlen bei DDoS IP Protection.
Wie funktioniert die adaptive Erkennung?
Machine Learning analysiert das normale Traffic-Muster einer Anwendung und erkennt Anomalien. Bei erkannten Angriffen wird die Mitigation automatisch aktiviert, ohne manuellen Eingriff.
Was deckt die Kostengarantie ab?
Bei DDoS Network Protection erhalten Kunden Service-Credits für dokumentierte, DDoS-bedingte Scale-Out-Kosten (z.B. zusätzliche VM- oder Bandbreitenkosten). Details und Bedingungen regelt die offizielle Kostengarantie-Dokumentation von Microsoft.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
