Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager - Zentrale Firewall-Verwaltung

Azure Firewall Manager: Zentrale Verwaltung von Firewall-Richtlinien für Azure Firewall und Secured Virtual Hubs.

networking
Preismodell Firewall Manager selbst ist kostenlos; es fallen Kosten für Azure Firewall, WAF-Policies und ggf. Security-Partner an
Verfügbarkeit Alle Azure-Regionen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite von Azure Firewall) SLA

Azure Firewall Manager ist eine zentrale Verwaltungsplattform für Netzwerksicherheitsrichtlinien in Azure. Der Dienst ermöglicht die einheitliche Konfiguration von Azure Firewall über mehrere Hubs, VNets und Subscriptions hinweg.

Was ist Azure Firewall Manager?

Azure Firewall Manager bietet eine zentrale Oberfläche zur Verwaltung von Firewall-Richtlinien, Routing und Sicherheitskonfigurationen. Anstatt jede Azure Firewall einzeln zu konfigurieren, können Administratoren Richtlinien zentral definieren und auf mehrere Firewalls anwenden.

Der Dienst unterstützt zwei Architekturtypen: Hub Virtual Networks (klassische, selbst verwaltete Hub-and-Spoke-Topologie mit Azure Firewall Policy) und Secured Virtual Hubs (Azure-Virtual-WAN-Hubs mit Sicherheits- und Routing-Policies). Beide Optionen ermöglichen zentralisiertes Traffic-Routing durch Azure Firewall.

Kernfunktionen

  • Zentrale Firewall-Bereitstellung: Konfiguration mehrerer Azure-Firewall-Instanzen über verschiedene Regionen und Subscriptions hinweg
  • Hierarchische Policies: Globale Basis-Policies auf Unternehmensebene mit lokal überschreibbaren Policies für einzelne Teams
  • Security-Partner-Integration: Optionale Einbindung eines Security-as-a-Service-Anbieters (aktuell Zscaler) für Internet-Traffic-Filterung in Secured Virtual Hubs
  • Zentralisiertes Routing: Automatisches Routing von Traffic zum Secured Hub ohne manuelle User Defined Routes
  • DDoS-Schutz: Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken
  • WAF-Policy-Management: Zentrale Verwaltung von Web-Application-Firewall-Policies für Azure Front Door und Application Gateway

Typische Anwendungsfälle

Firewall Manager eignet sich für Unternehmen mit mehreren Azure-Subscriptions und -Regionen, die eine einheitliche Sicherheitsrichtlinie benötigen. Der Dienst ist ideal für Hub-and-Spoke-Architekturen und Azure-Virtual-WAN-Deployments mit zentraler Governance über mehrere Teams hinweg.

Vorteile

  • Einheitliche Sicherheitsrichtlinien über alle Azure Firewalls und WAF-Policies
  • Reduzierter Administrationsaufwand durch zentrale Verwaltung statt Einzelkonfiguration
  • Governance durch hierarchische Policy-Vererbung (global und lokal)
  • Integration mit Azure Virtual WAN für global verteilte Netzwerke

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Firewall Manager: Network Security Design, Hub-and-Spoke-Architekturen, Virtual-WAN-Setup und Security Governance.

Typische Anwendungsfälle

Zentrales Firewall-Management für Hub-and-Spoke Architekturen
Secured Virtual Hubs mit Azure Virtual WAN
Multi-Subscription Firewall Policy Management
Zentrale Verwaltung von Web Application Firewall Policies
Enterprise Network Security Governance

Häufig gestellte Fragen

Was ist der Unterschied zwischen Azure Firewall Manager und Azure Firewall?

Azure Firewall ist der eigentliche Firewall-Dienst, der Traffic filtert. Firewall Manager ist die zentrale Verwaltungsebene für Firewall-Richtlinien, Routing und WAF-Policies über mehrere Firewalls, Hubs und Subscriptions hinweg.

Kostet Azure Firewall Manager separat?

Nein, Azure Firewall Manager selbst verursacht keine zusätzlichen Kosten. Abgerechnet werden die Azure-Firewall-Instanzen, der durchgeleitete Traffic sowie gegebenenfalls verknüpfte Dienste wie Web Application Firewall oder DDoS-Schutzpläne.

Kann ich Third-Party-Security-Provider integrieren?

Ja, in Secured Virtual Hubs lässt sich Internet-Traffic zusätzlich über einen Security-as-a-Service-Partner filtern. Aktuell wird Zscaler als Partner unterstützt; der Umfang der Partnerintegrationen kann sich ändern, daher lohnt ein Blick in die aktuelle Dokumentation.

Was sind Secured Virtual Hubs?

Secured Virtual Hubs sind Azure-Virtual-WAN-Hubs mit angebundener Azure Firewall oder Security-Partner-Lösung. Sie ermöglichen zentralisiertes Security-Routing für Traffic zwischen VNets, Branches und dem Internet, ohne manuelle User Defined Routes.

Was kann ich über Firewall Manager sonst noch zentral verwalten?

Neben Firewall-Policies lassen sich auch Web-Application-Firewall-Policies für Azure Front Door und Application Gateway sowie die Zuordnung von DDoS-Schutzplänen zu virtuellen Netzwerken zentral über Firewall Manager verwalten.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

53 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Firewall Manager - Zentrale Firewall-Verwaltung zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren