Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager: Zentrale Verwaltung von Firewall-Richtlinien für Azure Firewall und Secured Virtual Hubs.

networking
Preismodell Firewall Manager selbst ist kostenlos; es fallen Kosten für Azure Firewall, WAF-Policies und ggf. Security-Partner an
Verfügbarkeit Alle Azure-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite von Azure Firewall) SLA

Azure Firewall Manager ist eine zentrale Verwaltungsplattform für Netzwerksicherheitsrichtlinien in Azure. Der Dienst ermöglicht die einheitliche Konfiguration von Azure Firewall über mehrere Hubs, VNets und Subscriptions hinweg.

Was ist Azure Firewall Manager?

Azure Firewall Manager bietet eine zentrale Oberfläche zur Verwaltung von Firewall-Richtlinien, Routing und Sicherheitskonfigurationen. Anstatt jede Azure Firewall einzeln zu konfigurieren, können Administratoren Richtlinien zentral definieren und auf mehrere Firewalls anwenden.

Der Dienst unterstützt zwei Architekturtypen: Hub Virtual Networks (klassische, selbst verwaltete Hub-and-Spoke-Topologie mit Azure Firewall Policy) und Secured Virtual Hubs (Azure-Virtual-WAN-Hubs mit Sicherheits- und Routing-Policies). Beide Optionen ermöglichen zentralisiertes Traffic-Routing durch Azure Firewall.

Kernfunktionen

  • Zentrale Firewall-Bereitstellung: Konfiguration mehrerer Azure-Firewall-Instanzen über verschiedene Regionen und Subscriptions hinweg
  • Hierarchische Policies: Globale Basis-Policies auf Unternehmensebene mit lokal überschreibbaren Policies für einzelne Teams
  • Security-Partner-Integration: Optionale Einbindung eines Security-as-a-Service-Anbieters (aktuell Zscaler) für Internet-Traffic-Filterung in Secured Virtual Hubs
  • Zentralisiertes Routing: Automatisches Routing von Traffic zum Secured Hub ohne manuelle User Defined Routes
  • DDoS-Schutz: Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken
  • WAF-Policy-Management: Zentrale Verwaltung von Web-Application-Firewall-Policies für Azure Front Door und Application Gateway

Typische Anwendungsfälle

Firewall Manager eignet sich für Unternehmen mit mehreren Azure-Subscriptions und -Regionen, die eine einheitliche Sicherheitsrichtlinie benötigen. Der Dienst ist ideal für Hub-and-Spoke-Architekturen und Azure-Virtual-WAN-Deployments mit zentraler Governance über mehrere Teams hinweg.

Vorteile

  • Einheitliche Sicherheitsrichtlinien über alle Azure Firewalls und WAF-Policies
  • Reduzierter Administrationsaufwand durch zentrale Verwaltung statt Einzelkonfiguration
  • Governance durch hierarchische Policy-Vererbung (global und lokal)
  • Integration mit Azure Virtual WAN für global verteilte Netzwerke

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Firewall Manager: Network Security Design, Hub-and-Spoke-Architekturen, Virtual-WAN-Setup und Security Governance.

Typische Anwendungsfälle

Zentrales Firewall-Management für Hub-and-Spoke Architekturen
Secured Virtual Hubs mit Azure Virtual WAN
Multi-Subscription Firewall Policy Management
Zentrale Verwaltung von Web Application Firewall Policies
Enterprise Network Security Governance

Häufig gestellte Fragen

Was ist der Unterschied zwischen Azure Firewall Manager und Azure Firewall?

Azure Firewall ist der eigentliche Firewall-Dienst, der Traffic filtert. Firewall Manager ist die zentrale Verwaltungsebene für Firewall-Richtlinien, Routing und WAF-Policies über mehrere Firewalls, Hubs und Subscriptions hinweg.

Kostet Azure Firewall Manager separat?

Nein, Azure Firewall Manager selbst verursacht keine zusätzlichen Kosten. Abgerechnet werden die Azure-Firewall-Instanzen, der durchgeleitete Traffic sowie gegebenenfalls verknüpfte Dienste wie Web Application Firewall oder DDoS-Schutzpläne.

Kann ich Third-Party-Security-Provider integrieren?

Ja, in Secured Virtual Hubs lässt sich Internet-Traffic zusätzlich über einen Security-as-a-Service-Partner filtern. Aktuell wird Zscaler als Partner unterstützt; der Umfang der Partnerintegrationen kann sich ändern, daher lohnt ein Blick in die aktuelle Dokumentation.

Was sind Secured Virtual Hubs?

Secured Virtual Hubs sind Azure-Virtual-WAN-Hubs mit angebundener Azure Firewall oder Security-Partner-Lösung. Sie ermöglichen zentralisiertes Security-Routing für Traffic zwischen VNets, Branches und dem Internet, ohne manuelle User Defined Routes.

Was kann ich über Firewall Manager sonst noch zentral verwalten?

Neben Firewall-Policies lassen sich auch Web-Application-Firewall-Policies für Azure Front Door und Application Gateway sowie die Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken zentral über Firewall Manager verwalten.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Firewall Manager - Zentrale Firewall-Verwaltung zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren