Azure Firewall – úvod

31. 10. 2020 Azure, IT Pro

Bezpečí by mělo být ve vaší síti na prvním místě. Pojďme si přiblížit technologii Azure, která vás ochrání před nechtěnými zásahy zvenčí.

Azure Firewall je nativní cloudové zabezpečení sítě, které vám zajistí ochranu prostředků ve vašich virtuálních sítích Azure. Zde je též výhodou, že platíte jen za to, co používáte, a díky tomu, že se vše odehrává v cloudu, můžete docílit neomezené škálovatelnosti, takže nemusíte předpovídat využití ve špičce či rezervovat kapacitu

Mezi zajímavé funkce Azure Firewall patří:

 Schéma Azure Firewall| zdroj: https://docs.microsoft.com/

Azure Firewall používá statickou veřejnou IP adresu a využívá překlad adres na základě zdroje (SNAT). Dále umožňuje překlad adres na základu cíle (DNAT).

SNAT

Využívá se v případě, že chcete k síti připojit větší množství počítačů a poskytovatel vám poskytuje pouze jednu veřejnou IP adresu. Tuto adresu přidělíme routeru a ostatním počítačům nastavíme IP adresy privátní. Můžete tak identifikovat a povolit provoz pocházející z vaší virtuální sítě do vzdálených internetových cílů. 

DNAT

Využívá se, když potřebujeme změnit IP adresu adresáta datových paketů. V Azure Firewall se tak například příchozí internetový síťový provoz na veřejnou IP adresu brány firewall přeloží a filtruje na privátní IP adresy ve virtuálních sítích.

Novinky květen 2020

Závěrem

Pokud se chcete dozvědět více o tom, jak funguje Azure Firewall, doporučuji tento článek na Microsoft Learn, ze kterého jsem také čerpala informace.