Introducción a Azure Firewall Manager
Las organizaciones con recursos hospedados en Azure tienen interés en proteger el acceso a dichos recursos. Normalmente, implementan tecnologías de seguridad, como firewalls, para crear perímetros de seguridad. Estos perímetros pueden controlar el flujo de tráfico hacia y desde aplicaciones hospedadas y otros recursos. El problema es que, a medida que aumentan los requisitos de seguridad de la organización, es posible que resulte difícil administrar estas tecnologías de seguridad. ¿Cómo puede simplificar la administración de la seguridad basada en la nube? Use Azure Firewall Manager para centralizar las directivas de seguridad de firewall y la administración de rutas para los perímetros de seguridad basados en la nube.
Escenario de ejemplo
Supongamos que su empresa tiene recursos distribuidos en varias redes virtuales de Azure. Puede optar por configurar Azure Firewall, un servicio de seguridad administrado basado en la nube. Un firewall puede ayudar a proteger cada red virtual que contiene recursos, como se muestra en el gráfico siguiente.
A medida que cambien sus necesidades, puede implementar más instancias de Azure Firewall. Cada una debe tener reglas similares que rijan el flujo de tráfico. La administración se vuelve más difícil cuando se tiene una red virtual más compleja, una WAN virtual y una configuración de firewall, pero Firewall Manager permite administrar de forma centralizada estos componentes y controlar más fácilmente los perímetros de seguridad basados en la nube.
¿Qué hará?
Analizar las funcionalidades y las ventajas de usar Firewall Manager para responder a las siguientes preguntas:
- ¿Por qué debería usar Firewall Manager?
- ¿Cómo puede ayudarle Firewall Manager a administrar los perímetros de seguridad basados en la nube?
- ¿Cuándo debería usar Firewall Manager para centralizar las directivas de firewall y la administración de rutas?
¿Cuál es el objetivo principal?
Que, al final de este módulo, su evaluación de Firewall Manager le haya mostrado cómo usarlo para mejorar la administración de la seguridad.