Microsoft выпускает «премиум» обновление для некоторых из своих лучших инструментов безопасности.

Microsoft выпускает «премиум» обновление для некоторых из своих лучших инструментов безопасности.

Microsoft объявила о выпуске Premium Edition брандмауэра Azure, своей облачной управляемой службы брандмауэра, поскольку она стремится удовлетворить потребности высокочувствительных и регулируемых сред. Брандмауэр Azure, предназначенный для защиты ресурсов виртуальной сети Azure, представляет собой брандмауэр как услугу с отслеживанием состояния, который обеспечивает высокую доступность и может масштабироваться с помощью облачных служб предприятия. Новая Premium Edition предоставит пользователям возможность проверять соединения Transport Layer Security (TLS). Он расшифрует трафик, выполнит все необходимые проверки безопасности, а затем повторно зашифрует трафик перед его отправкой по назначению.

детальный контроль

Релиз был опубликован в блоге Microsoft Azure, где менеджеры программ из группы Azure Network также рассказали о некоторых наиболее заметных новых функциях. Служба также развертывает основанную на сигнатурах систему обнаружения и предотвращения вторжений (IDPS), которая будет следить за определенными шаблонами, такими как потоки байтов в сетевом трафике или вредоносные последовательности вторжений, используемые вредоносными программами. Premium Edition также будет включать в себя некоторые функции брандмауэра Azure для повышения удобства использования. Например, в то время как администраторы брандмауэра Azure могут фильтровать исходящий трафик только на основе полных доменных имен (FQDN), выпуск Premium позволяет ограничивать доступ на основе таких категорий, как социальные сети и игры, а также определенных URL-адресов. Описывая процесс включения премиум-функций в сообщении блога, авторы отмечают, что пользователи могут настраивать новые функции исключительно через ресурс политики брандмауэра, а не с помощью диспетчера брандмауэра Azure. Кроме того, хотя они представили новые правила фильтрации, авторы отмечают, что классические правила брандмауэра по-прежнему будут поддерживаться и могут использоваться, как и прежде, для настройки стандартного брандмауэра Azure.