Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager: Zentrale Verwaltung von Firewall-Richtlinien für Azure Firewall und Secured Virtual Hubs.

networking
Preismodell Firewall Manager selbst ist kostenlos; es fallen Kosten für Azure Firewall, WAF-Policies und ggf. Security-Partner an
Verfügbarkeit Alle Azure-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite von Azure Firewall) SLA

Azure Firewall Manager ist eine zentrale Verwaltungsplattform für Netzwerksicherheitsrichtlinien in Azure. Der Dienst ermöglicht die einheitliche Konfiguration von Azure Firewall über mehrere Hubs, VNets und Subscriptions hinweg.

Was ist Azure Firewall Manager?

Azure Firewall Manager bietet eine zentrale Oberfläche zur Verwaltung von Firewall-Richtlinien, Routing und Sicherheitskonfigurationen. Anstatt jede Azure Firewall einzeln zu konfigurieren, können Administratoren Richtlinien zentral definieren und auf mehrere Firewalls anwenden.

Der Dienst unterstützt zwei Architekturtypen: Hub Virtual Networks (klassische, selbst verwaltete Hub-and-Spoke-Topologie mit Azure Firewall Policy) und Secured Virtual Hubs (Azure-Virtual-WAN-Hubs mit Sicherheits- und Routing-Policies). Beide Optionen ermöglichen zentralisiertes Traffic-Routing durch Azure Firewall.

Kernfunktionen

  • Zentrale Firewall-Bereitstellung: Konfiguration mehrerer Azure-Firewall-Instanzen über verschiedene Regionen und Subscriptions hinweg
  • Hierarchische Policies: Globale Basis-Policies auf Unternehmensebene mit lokal überschreibbaren Policies für einzelne Teams
  • Security-Partner-Integration: Optionale Einbindung eines Security-as-a-Service-Anbieters (aktuell Zscaler) für Internet-Traffic-Filterung in Secured Virtual Hubs
  • Zentralisiertes Routing: Automatisches Routing von Traffic zum Secured Hub ohne manuelle User Defined Routes
  • DDoS-Schutz: Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken
  • WAF-Policy-Management: Zentrale Verwaltung von Web-Application-Firewall-Policies für Azure Front Door und Application Gateway

Typische Anwendungsfälle

Firewall Manager eignet sich für Unternehmen mit mehreren Azure-Subscriptions und -Regionen, die eine einheitliche Sicherheitsrichtlinie benötigen. Der Dienst ist ideal für Hub-and-Spoke-Architekturen und Azure-Virtual-WAN-Deployments mit zentraler Governance über mehrere Teams hinweg.

Vorteile

  • Einheitliche Sicherheitsrichtlinien über alle Azure Firewalls und WAF-Policies
  • Reduzierter Administrationsaufwand durch zentrale Verwaltung statt Einzelkonfiguration
  • Governance durch hierarchische Policy-Vererbung (global und lokal)
  • Integration mit Azure Virtual WAN für global verteilte Netzwerke

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Firewall Manager: Network Security Design, Hub-and-Spoke-Architekturen, Virtual-WAN-Setup und Security Governance.

Typische Anwendungsfälle

Zentrales Firewall-Management für Hub-and-Spoke Architekturen
Secured Virtual Hubs mit Azure Virtual WAN
Multi-Subscription Firewall Policy Management
Zentrale Verwaltung von Web Application Firewall Policies
Enterprise Network Security Governance

Häufig gestellte Fragen

Was ist der Unterschied zwischen Azure Firewall Manager und Azure Firewall?

Azure Firewall ist der eigentliche Firewall-Dienst, der Traffic filtert. Firewall Manager ist die zentrale Verwaltungsebene für Firewall-Richtlinien, Routing und WAF-Policies über mehrere Firewalls, Hubs und Subscriptions hinweg.

Kostet Azure Firewall Manager separat?

Nein, Azure Firewall Manager selbst verursacht keine zusätzlichen Kosten. Abgerechnet werden die Azure-Firewall-Instanzen, der durchgeleitete Traffic sowie gegebenenfalls verknüpfte Dienste wie Web Application Firewall oder DDoS-Schutzpläne.

Kann ich Third-Party-Security-Provider integrieren?

Ja, in Secured Virtual Hubs lässt sich Internet-Traffic zusätzlich über einen Security-as-a-Service-Partner filtern. Aktuell wird Zscaler als Partner unterstützt; der Umfang der Partnerintegrationen kann sich ändern, daher lohnt ein Blick in die aktuelle Dokumentation.

Was sind Secured Virtual Hubs?

Secured Virtual Hubs sind Azure-Virtual-WAN-Hubs mit angebundener Azure Firewall oder Security-Partner-Lösung. Sie ermöglichen zentralisiertes Security-Routing für Traffic zwischen VNets, Branches und dem Internet, ohne manuelle User Defined Routes.

Was kann ich über Firewall Manager sonst noch zentral verwalten?

Neben Firewall-Policies lassen sich auch Web-Application-Firewall-Policies für Azure Front Door und Application Gateway sowie die Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken zentral über Firewall Manager verwalten.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

STACKIT

STACKIT Application Load Balancer: Layer-7-Routing

STACKIT Application Load Balancer verteilt HTTP/HTTPS-Traffic per Layer-7-Routing nach URL-Pfad, Host und Headern aus …

Preismodell Pay-per-use (nach Nutzung/Durchsatz)
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT CDN - Content Delivery Network

STACKIT CDN: Content Delivery mit wählbaren Auslieferungsregionen, optionalem Origin bei STACKIT, WAF, DDoS-Schutz und …

Preismodell Pay-per-use, Preis pro MB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT DNS - Managed DNS Service

STACKIT DNS: Authoritative DNS-Hosting mit Anycast-Netzwerk aus deutschen Rechenzentren, DSGVO-konform.

Preismodell Stundenbasierte Preisstaffel pro Zone …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und …

Preismodell Kostenfrei, ohne Bestellprozess
SLA N/A (Beta)
Vergleichen →
STACKIT

STACKIT Network Load Balancer - Layer-4-Load-Balancing

STACKIT Network Load Balancer: Layer-4-Load-Balancing (TCP/UDP) aus Deutschland. Health Checks, TLS-Passthrough, …

Preismodell Pay-per-use (Nutzung/Durchsatz)
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security: Security Groups, Unified Firewall und STACKIT Network Area aus Deutschland. DSGVO-konform.

Preismodell Security Groups und Netzwerkfunktionen …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

53 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Firewall Manager - Zentrale Firewall-Verwaltung zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren