Azure Firewall Manager ist eine zentrale Verwaltungsplattform für Netzwerksicherheitsrichtlinien in Azure. Der Dienst ermöglicht die einheitliche Konfiguration von Azure Firewall über mehrere Hubs, VNets und Subscriptions hinweg.
Was ist Azure Firewall Manager?
Azure Firewall Manager bietet eine zentrale Oberfläche zur Verwaltung von Firewall-Richtlinien, Routing und Sicherheitskonfigurationen. Anstatt jede Azure Firewall einzeln zu konfigurieren, können Administratoren Richtlinien zentral definieren und auf mehrere Firewalls anwenden.
Der Dienst unterstützt zwei Architekturtypen: Hub Virtual Networks (klassische, selbst verwaltete Hub-and-Spoke-Topologie mit Azure Firewall Policy) und Secured Virtual Hubs (Azure-Virtual-WAN-Hubs mit Sicherheits- und Routing-Policies). Beide Optionen ermöglichen zentralisiertes Traffic-Routing durch Azure Firewall.
Kernfunktionen
- Zentrale Firewall-Bereitstellung: Konfiguration mehrerer Azure-Firewall-Instanzen über verschiedene Regionen und Subscriptions hinweg
- Hierarchische Policies: Globale Basis-Policies auf Unternehmensebene mit lokal überschreibbaren Policies für einzelne Teams
- Security-Partner-Integration: Optionale Einbindung eines Security-as-a-Service-Anbieters (aktuell Zscaler) für Internet-Traffic-Filterung in Secured Virtual Hubs
- Zentralisiertes Routing: Automatisches Routing von Traffic zum Secured Hub ohne manuelle User Defined Routes
- DDoS-Schutz: Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken
- WAF-Policy-Management: Zentrale Verwaltung von Web-Application-Firewall-Policies für Azure Front Door und Application Gateway
Typische Anwendungsfälle
Firewall Manager eignet sich für Unternehmen mit mehreren Azure-Subscriptions und -Regionen, die eine einheitliche Sicherheitsrichtlinie benötigen. Der Dienst ist ideal für Hub-and-Spoke-Architekturen und Azure-Virtual-WAN-Deployments mit zentraler Governance über mehrere Teams hinweg.
Vorteile
- Einheitliche Sicherheitsrichtlinien über alle Azure Firewalls und WAF-Policies
- Reduzierter Administrationsaufwand durch zentrale Verwaltung statt Einzelkonfiguration
- Governance durch hierarchische Policy-Vererbung (global und lokal)
- Integration mit Azure Virtual WAN für global verteilte Netzwerke
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Firewall Manager: Network Security Design, Hub-and-Spoke-Architekturen, Virtual-WAN-Setup und Security Governance.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist der Unterschied zwischen Azure Firewall Manager und Azure Firewall?
Azure Firewall ist der eigentliche Firewall-Dienst, der Traffic filtert. Firewall Manager ist die zentrale Verwaltungsebene für Firewall-Richtlinien, Routing und WAF-Policies über mehrere Firewalls, Hubs und Subscriptions hinweg.
Kostet Azure Firewall Manager separat?
Nein, Azure Firewall Manager selbst verursacht keine zusätzlichen Kosten. Abgerechnet werden die Azure-Firewall-Instanzen, der durchgeleitete Traffic sowie gegebenenfalls verknüpfte Dienste wie Web Application Firewall oder DDoS-Schutzpläne.
Kann ich Third-Party-Security-Provider integrieren?
Ja, in Secured Virtual Hubs lässt sich Internet-Traffic zusätzlich über einen Security-as-a-Service-Partner filtern. Aktuell wird Zscaler als Partner unterstützt; der Umfang der Partnerintegrationen kann sich ändern, daher lohnt ein Blick in die aktuelle Dokumentation.
Was sind Secured Virtual Hubs?
Secured Virtual Hubs sind Azure-Virtual-WAN-Hubs mit angebundener Azure Firewall oder Security-Partner-Lösung. Sie ermöglichen zentralisiertes Security-Routing für Traffic zwischen VNets, Branches und dem Internet, ohne manuelle User Defined Routes.
Was kann ich über Firewall Manager sonst noch zentral verwalten?
Neben Firewall-Policies lassen sich auch Web-Application-Firewall-Policies für Azure Front Door und Application Gateway sowie die Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken zentral über Firewall Manager verwalten.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
