Microsoft livre une preview de son offre Azure Firewall

le 19/02/2021, par Sasha Karen, ARN (adaptation Jean Elyan), Cloud / Virtualisation, 335 mots

Le fournisseur de services cloud ajoute un niveau Premium à son offre Azure Firewall. Microsoft propose ainsi des fonctionnalités complémentaires. Le service est pour l'instant en mode de test.

Microsoft livre une preview de son offre Azure Firewall

Par rapport à l'offre Azure Firewall Standard, la déclinaison Premium, désormais disponible en test, apporte des capacités supplémentaires au service de sécurité du réseau géré en mode cloud. Ce niveau permettra notamment aux utilisateurs d'avoir accès à l'inspection de la sécurité de la couche de transport (TLS), qui décrypte le trafic sortant, exécute les fonctions de sécurité requises, réencrypte le trafic et l'envoie à sa destination.

Le service comporte également un système de détection et de prévention des intrusions basé sur les signatures (IDPS). Celui-ci recherche des schémas spécifiques, comme des séquences d'octets dans le trafic réseau, ou des séquences d'intrusions malveillantes utilisées par des malwares, pour identifier les attaques. En outre, Azure Firewall Premium peut filtrer les accès Internet sortants, aussi bien des URL spécifiques que des catégories de sites comme les réseaux sociaux ou les sites de jeux. Cependant, le filtrage par catégorie n'est pas une exclusivité du niveau Premium. En effet, il est partiellement implémenté dans le niveau Standard d'Azure Firewall, lequel base son filtrage uniquement sur les noms de domaine pleinement qualifiés (Fully Qualified Domain Names, FQDN).

Une compatibilité avec différents services

Par ailleurs, les pare-feux de niveau premium sont également compatibles avec les politiques de niveau Standard. Le service et ses fonctionnalités peuvent être utilisés via Firewall Policy. Cette ressource globale gère les pare-feux de manière centralisée avec le service Azure Firewall Manager, disponible depuis le mois de juillet dernier, ou simplement avec Firewall Policy seul. En plus de Firewall Policy, Firewall Manager inclut également Azure Firewall avec Secure Virtual Hub et Azure Firewall Manager avec Hub Virtual Network.

Avec la sortie de Firewall Premium, Azure relègue la configuration des nouvelles fonctionnalités à Firewall Policy uniquement. Cependant, Microsoft a affirmé que Firewalls Rules (Classic) serait toujours supporté et utilisé pour configurer les fonctionnalités existantes d'Azure Firewall Standard.

Intel adopte le SDN dans ses fonderies

Afin de bénéficier d'une connectivité machine sans temps d'arrêt, le géant américain de puces a mis en place un réseau défini par logiciel (Software Defined Network, SDN) dans ses usines de fabrication de...

le 04/09/2023, par Paula Rooney, IDG NS (adapté par Jean Elyan), 1361 mots

Rachat de VMware, Broadcom tente de rassurer les clients et les...

Avec ces investissements supplémentaires, Broadcom entend rassurer les clients et les instances de régulation tout en aidant les entreprises à déployer des clouds privés et à développer l'écosystème VMware....

le 09/05/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 740 mots

Stax étend ses services cloud à l'international avec AWS

Grâce à un contrat de collaboration avec AWS, l'entreprise australienne, spécialiste du cloud, prévoit de s'étendre en Amérique du Nord, en Asie du Sud-Est et en Europe. L'accord de collaboration pluriannuel,...

le 05/04/2023, par Sasha Karen, ARN (adaptation Jean Elyan), 568 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...