Azure 防火墙标准版
Azure 防火墙标准版直接从“Microsoft 网络安全”提供 L3-L7 筛选和威胁情报源。 基于威胁情报的筛选可以发出警报,并拒绝来自/发往已知恶意 IP 地址和域的流量,这些地址和域会实时更新以防范新兴攻击。 Azure 防火墙高级版
Azure 防火墙高级版提供了高级功能(包括基于签名的 IDPS),支持通过查找特定模式来快速检测攻击。 这些模式可能包括网络流量中的字节序列或恶意软件使用的已知恶意指令序列。 有 67000 个以上的签名存在于 50 个以上的类别中,它们会实时更新以防范新兴攻击。 攻击类别包括恶意软件、网络钓鱼、硬币挖掘和特洛伊木马攻击。 Azure 防火墙基本版
Azure 防火墙基本版适用于中小型 (SMB) 客户,用于保护他们的 Azure 云。 功能。 它以合理的价格提供 SMB 客户所需的基本保护。 Azure 防火墙基本版类似于防火墙标准版,但具有以下主要限制: - 仅支持威胁 Intel 警报模式。
- 固定缩放单元,以在两个虚拟机后端实例上运行服务
- 建议用于预估吞吐量为 250 Mbps 的环境
若要了解有关 Azure 防火墙基本版的详细信息,请参阅 [color=var(--theme-hyperlink)]Azure 防火墙基本版功能。 功能比较
Azure 防火墙管理器
可以使用 Azure 防火墙管理器跨多个订阅集中管理 Azure 防火墙。 防火墙管理器使用防火墙策略,将一套通用的网络/应用程序规则和配置应用到租户中的防火墙。 防火墙管理器在 VNet 和虚拟 WAN(安全虚拟中心)环境中都支持防火墙。 安全虚拟中心使用虚拟 WAN 路由自动化解决方案,来简化将流量路由到防火墙的过程 - 只需几个步骤便可完成。
|