Wybieranie odpowiedniej jednostki SKU usługi Azure Firewall w celu spełnienia Twoich potrzeb

Usługa Azure Firewall oferuje trzy jednostki SKU spełniające różne potrzeby klientów:

  • Azure Firewall Premium: zabezpieczanie wysoce poufnych aplikacji, takich jak przetwarzanie płatności. Obejmuje ona zaawansowane funkcje ochrony przed zagrożeniami, takie jak złośliwe oprogramowanie i inspekcja protokołu TLS.
  • Azure Firewall Standard: Oferuje możliwości zapory warstwy 3–7 z automatycznym skalowaniem, umożliwiając zarządzanie ruchem szczytowym do 30 Gb/s. Obejmuje ona funkcje przedsiębiorstwa, takie jak analiza zagrożeń, serwer proxy DNS, niestandardowe kategorie DNS i sieci Web.
  • Podstawowa usługa Azure Firewall: przepływność do 250 Mb/s.

Aby uzyskać szczegółowe informacje o wszystkich funkcjach usługi Azure Firewall, zobacz Funkcje usługi Azure Firewall według jednostki SKU.

Porównanie funkcji

Porównaj funkcje trzech wersji usługi Azure Firewall:

Kategoria Funkcja Zapora podstawowa Standard Zapory Sieciowej Zapora Premium
filtrowanieL3-L7 Filtrowanie FQDN na poziomie aplikacji (oparte na SNI) dla protokołu HTTPS/SQL ✓ ✓ ✓
Filtrowanie FQDN na poziomie sieciowym - wszystkie porty i protokoły ✓ ✓
Zapora stanowa (reguły 5-elementowe) ✓ ✓ ✓
Translacja adresów sieciowych (SNAT+DNAT) ✓ ✓ ✓
Niezawodność i wydajność Strefy dostępności ✓ ✓ ✓
Wbudowana HA ✓ ✓ ✓
Skalowalność chmury (automatyczne skalowanie w miarę wzrostu ruchu) Do 250 Mb/s Do 30 Gb/s Do 100 Gb/s
Wsparcie przepływu tłuszczu N/A 1 Gbit/s 10 Gb/s
Łatwość zarządzania Centralne zarządzanie przez menedżera zapory ✓ ✓ ✓
Analiza zasad (zarządzanie regułami w czasie) ✓ ✓ ✓
Integracja dla przedsiębiorstw Pełne rejestrowanie, w tym integracja rozwiązania SIEM ✓ ✓ ✓
Tagi usług i tagi FQDN dla prostszego zarządzania politykami ✓ ✓ ✓
Łatwa integracja metodyki DevOps przy użyciu interfejsu REST/programu PowerShell/interfejsu wiersza polecenia/szablonów/narzędzia Terraform ✓ ✓ ✓
Filtrowanie zawartości internetowej (kategorie sieci Web) ✓ ✓
Serwer proxy DNS + niestandardowy serwer DNS ✓ ✓
Zaawansowana ochrona przed zagrożeniami Filtrowanie oparte na analizie zagrożeń (znany złośliwy adres IP/domeny) Alarm ✓ ✓
Kończenie przychodzącego protokołu TLS (odwrotny serwer proxy dla TLS) Korzystanie z usługi Azure Application Gateway
Zakończenie wychodzącego protokołu TLS (serwer proxy przesyłania dalej TLS) ✓
W pełni zarządzane systemy wykrywania i zapobiegania włamaniom ✓
Filtrowanie adresów URL (pełna ścieżka — w tym zakończenie SSL) ✓

Wykres przepływu

Użyj poniższego wykresu blokowego, aby określić najlepszą wersję usługi Azure Firewall dla Twoich potrzeb.

Wykres przepływu, aby pomóc w wyborze wersji zapory.

Cennik

Wybierając SKU, porównaj jego funkcje z budżetem. Azure Firewall ma dwa komponenty kosztowe dla każdego SKU: stałą opłatę wdrożenia rozliczaną za każdą zaporę na godzinę oraz zmienną opłatę za przetwarzanie danych za gigabajt przetworzonego ruchu. Całkowity koszt wzrasta z podstawowego na standardowy, a następnie na premium. Stawki różnią się także w zależności od regionu, więc sprawdź stronę z cennikami, aby zobaczyć dokładne opłaty, które Cię dotyczą.

Aby koszty były zgodne z Twoim budżetem, wybierz najniższy SKU, który spełnia Twoje wymagania dotyczące bezpieczeństwa i przepustowości:

  • Basic to najtańsza opcja i odpowiada małym i średnim środowiskom z przepustowością do 250 Mbps.
  • Standard jest droższy i obsługuje wyższą przepustowość (do 30 Gbps) dzięki funkcjom bezpieczeństwa korporacyjnego.
  • Premium to najdroższa opcja i dodaje zaawansowaną ochronę przed zagrożeniami dla wrażliwych obciążeń.

Szczegółowe informacje o cenach, w tym opłaty za wdrożenie, stawki przetwarzania danych oraz informacje dotyczące stref dostępności, można znaleźć tutaj: Cennik usługi Azure Firewall. Aby oszacować koszt dla konkretnej przepustowości i wolumenu ruchu, użyj kalkulatora cen Azure.

Następne kroki