Konfigurieren Sie hingegen Sicherheitseinstellungen an verschiedenen Stellen, kann es schnell passieren, dass Sie den Überblick verlieren oder die Einstellungen an unterschiedlichen Stellen schlecht zu steuern und zu überwachen sind. Nutzen Sie im Unternehmen mehrere Azure- Abonnements, lassen sich diese ebenfalls mit dem Azure Firewall Manager zentral verwalten. Dadurch behalten Sie nicht nur in einem Azure-Abonnement einen Überblick, sondern in allen Abonnements, die Sie im Unternehmen einsetzen.
Mit dem Azure Firewall Manager erstellen Sie auf der Ebene des Netzwerks und der Anwendungen Regeln und definieren einheitliche Sicherheitsoptionen, die Sie dann auf verschiedene Objekte anwenden. Zusätzlich lassen sich virtuelle Netzwerke über die Firewall anbinden und die Netzwerkrouten in Azure zentral steuern. Sie können so mit einem eigenen Switch den gesamten Verkehr durch eine Firewall leiten, ohne weitere benutzerdefinierte Routen erstellen zu müssen. Dies vereinfacht die Verwaltung und Steuerung von zahlreichen Routen deutlich. Die Verwaltung der Richtlinien ist hierbei über die PowerShell oder das Azure-Webportal möglich.
Richtlinien lassen sich hierarchisch umsetzen, wodurch Sie die verschiedenen Policies flexibel miteinander in Verbindung setzen und aufeinander aufbauen können. Eine Richtlinie kann zum Beispiel für mehrere Objekte genutzt werden. Bei bestimmten Objekten lassen sich dann weitere Sicherheitsoptionen umsetzen und auf die vorhandenen Richtlinien aufbauen. Diese hierarchische Definition der Regeln vereinfacht die Verwaltung der Sicherheitseinstellungen. Es besteht zum Beispiel die Möglichkeit, zentrale, globale Richtlinien zu definieren. Für untergeordnete Objekte können Sie weitere Richtlinien festlegen, die zum Beispiel Sicherheitsoptionen der übergeordneten Richtlinie weiter verschärfen oder auch zurücknehmen. Über
...Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.