Azure Firewall’ı inceleyelim!

Merhaba,

Çok kısa zaman önce (2-3) yeni network güvenlik çözümü için Azure Firewall duyruldu. Bu çözüm firewall as a service desek yeridir. Operasyonel olarak aşağıdaki işlemleri yapabiliyor;

*FQDN filtering
*Network traffic filtering rules
*Outbound SNAT support

Azure Firewall giden erişimler için 2 farklı kural tipini sahip;

1) Uygulama : Belirli bir subnetten FQDN bazında erişimler verilebilir.

2)Ağ : Kaynak adresi, protokol, hedef bağlantı noktası ve hedef adresi içeren erişimler verilebilir.
tutorial_network
Gelelim biz bu servisi nasıl aktif hale getireceğimize; öncelikle Powershell’i açalım.

  1. Add-AzureRMAccount ile Azure hesabımızı ekleyelim.
    Register-AzureRmProviderFeature -FeatureName
  2. Öncelikle AllowRegionalGatewayManagerForSecureGateway -ProviderNamespace Microsoft.Network çalıştırılır.
  3. Register-AzureRmProviderFeature -FeatureName AllowAzureFirewall -ProviderNamespace Microsoft.Network ile de Azure Firewall özelliği atkif hale getirilir. (Kayıt işlemi aşağı-yukarı 30 dakika kadar sürmektedir.)
  4. Get-AzureRmProviderFeature -FeatureName AllowRegionalGatewayManagerForSecureGateway -ProviderNamespace Microsoft.Network ve Get-AzureRmProviderFeature -FeatureName AllowAzureFirewall -ProviderNamespace Microsoft.Network ile kayıt durumu görüntülenir.
  5. Kayıdın tamamlanmasından sonraki adımda ise Register-AzureRmResourceProvider -ProviderNamespace Microsoft.Network ile kayıt işlemi sonlanır.

Kayıt tamamlandıktan sonra Azure Portal üzerinden Azure Firewall’ı oluşturabilirsiniz.

AzureFirewall

Daha fazla bilgi için tıklayın.

Eğitim yılları Yalova'da geçti. İstanbul'da yaşıyor. Stratus Bilişim Sistemleri A.Ş'de güvenlik, yedekleme ve iş sürekliliği alanlarında satış öncesi ve sonrasında teknik destek vermektedir. Bulut ve Tümleşik Yönetim alanlarında Unify Türkiye'de editörlük yapıyor.

Leave a reply:

Your email address will not be published.

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.