Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Firewall erbjuder tre SKU:er för att uppfylla olika kundbehov:
- Azure Firewall Premium: Skydda mycket känsliga program, till exempel betalningsbearbetning. Den innehåller avancerade hotskyddsfunktioner som skadlig kod och TLS-inspektion.
- Azure Firewall Standard: Hämta Layer 3–Layer 7-brandväggsfunktioner med automatisk skalning för att hantera trafiktoppar på upp till 30 Gbit/s. Den innehåller företagsfunktioner som hotinformation, DNS-proxy, anpassade DNS- och webbkategorier.
- Azure Firewall Basic: Dataflöde på upp till 250 Mbit/s.
Detaljerad information om alla Azure Firewall-funktioner finns i Azure Firewall-funktioner per SKU.
Jämför funktioner
Jämför funktionerna i de tre Azure Firewall-versionerna:
| Kategori | Egenskap | Grundläggande brandvägg | Brandväggsstandard | Brandväggspremie |
|---|---|---|---|---|
| L3-L7 filtrering | FQDN-filtrering på programnivå (SNI-baserad) för HTTPS/SQL | ✓ | ✓ | ✓ |
| FQDN-filtrering på nätverksnivå – alla portar och protokoll | ✓ | ✓ | ||
| Tillståndskänslig brandvägg (5-tupleregler) | ✓ | ✓ | ✓ | |
| Översättning av nätverksadresser (SNAT+DNAT) | ✓ | ✓ | ✓ | |
| Tillförlitlighet och prestanda | Tillgänglighetszoner | ✓ | ✓ | ✓ |
| Inbyggd HA | ✓ | ✓ | ✓ | |
| Skalbarhet i molnet (skala automatiskt när trafiken växer) | Upp till 250 Mbit/s | Upp till 30 Gbit/s | Upp till 100 Gbit/s | |
| Stöd för fettflöde | Ej tillämpligt | 1 Gbit/s | 10 Gbit/s | |
| Enkel hantering | Central hantering via brandväggshanteraren | ✓ | ✓ | ✓ |
| Principanalys (regelhantering över tid) | ✓ | ✓ | ✓ | |
| Företagsintegrering | Fullständig loggning inklusive SIEM-integrering | ✓ | ✓ | ✓ |
| Tjänsttaggar och FQDN-taggar för enkel principhantering | ✓ | ✓ | ✓ | |
| Enkel DevOps-integrering med HJÄLP av REST/PowerShell/CLI/templates/Terraform | ✓ | ✓ | ✓ | |
| Webbinnehållsfiltrering (webbkategorier) | ✓ | ✓ | ||
| DNS-proxy + anpassad DNS | ✓ | ✓ | ||
| Avancerat skydd mot hot | Hotinformationsbaserad filtrering (kända skadliga IP-adresser/domäner) | Varning | ✓ | ✓ |
| Inkommande TLS-avslutning (omvänd TLS-proxy) | Använda Azure Application Gateway | |||
| Utgående TLS-terminering (TLS-forward proxy) | ✓ | |||
| Fullständigt administrerad IDPS | ✓ | |||
| URL-filtrering (fullständig sökväg – inklusive SSL-avslutning) | ✓ |
Flödesschema
Använd följande flödesdiagram för att fastställa den bästa Azure Firewall-versionen för dina behov.
Pricing
När du väljer en SKU, väg dess egenskaper mot din budget. Azure Firewall har två kostnadskomponenter för varje SKU: en fast distributionsavgift per brandvägg per timme, och en variabel databehandlingsavgift per gigabyte behandlad trafik. Den totala kostnaden ökar från Basic till Standard till Premium. Priserna varierar också beroende på region, så kolla prissidan för exakta avgifter som gäller för dig.
För att hålla kostnaderna i linje med din budget, välj den lägsta SKU som uppfyller dina säkerhets- och genomströmningskrav:
- Basic är det billigaste alternativet och passar små eller medelstora miljöer med genomströmning upp till 250 Mbps.
- Standard kostar mer och stödjer högre genomströmning (upp till 30 Gbps) med företagssäkerhetsfunktioner.
- Premium är det dyraste alternativet och lägger till avancerat hotskydd för känsliga arbetsbelastningar.
För detaljerad prissättning, inklusive driftsättningsavgifter, databehandlingsavgifter och överväganden kring tillgänglighetszoner, se Prissättning för Azure Firewall. För att uppskatta kostnaden för din specifika genomströmning och trafikvolym, använd Azure priskalkylator.