Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Azure Firewallつかってみよう
Search
やしきん
November 05, 2024
0
140
Azure Firewallつかってみよう
第4回 Azure Travelers 勉強会 福岡の旅 で発表したLT資料です
やしきん
November 05, 2024
Tweet
Share
More Decks by やしきん
See All by やしきん
VHDファイルを利用してAzureVMを作成してみた
naka520
0
77
Azure仮想マシンと Azure仮想ネットワーク について いろいろ考えて実際に試す
naka520
0
220
新卒エンジニアによる自己紹介トーク
naka520
0
170
Featured
See All Featured
Being A Developer After 40
akosma
87
590k
How To Stay Up To Date on Web Technology
chriscoyier
789
250k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
111
49k
Faster Mobile Websites
deanohume
305
30k
A Tale of Four Properties
chriscoyier
157
23k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
38
1.9k
Measuring & Analyzing Core Web Vitals
bluesmoon
4
180
Art, The Web, and Tiny UX
lynnandtonic
298
20k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
47
5.1k
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
17
2.3k
Statistics for Hackers
jakevdp
796
220k
How to Think Like a Performance Engineer
csswizardry
22
1.2k
Transcript
Azure Firewallつかってみよう やしきん
自己紹介 やしきん 好きなもの:鳥 Azure以外で触っているサービス:SORACOM、AWS
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
皆さんAzure Firewall使ってますか?
皆さんAzure Firewall使ってますか? →実は私は使ったことがないです!
仮想マシンを作ったら ついてくるNSG
とはいえやったことないから機会を見つけてためしたい
とはいえやったことないから機会を見つけてためしたい →今やろう!
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewallとは • Azure で実行されているクラウド ワークロードに 最高レベルの脅威保護を提供するクラウドネイティブでインテリジェン トなネットワーク ファイアウォールのセキュリティ サービス
Azure Firewall とは | Microsoft Learn
Azure Firewall Standardの機能 • L3-L7 フィルタリング: レイヤー3からレイヤー7までのデータフィルタリング • 脅威インテリジェンス: Microsoft
Cyber Security から直接提供 • 脅威インテリジェンス ベースのフィルタリング: 既知の悪意のある IP アドレスやドメインに対する警告や拒否 • リアルタイム更新: 新たに出現した攻撃から保護するためのリアルタイム更新 Azure Firewall とは | Microsoft Learn
Azure Firewall Premiumの機能 • 高度な IDPS (侵入検知防御システム): シグネチャ ベースの IDPS
により、 パターン検知を用いた高度な攻撃検知 • シグネチャの量とカテゴリ: リアルタイムで更新される 67,000 以上のシグネチャ、 50 以上のカテゴリ • 詳細な攻撃保護: マルウェア、フィッシング、コインのマイニング、 トロイの木馬攻撃など、より詳細で多様な脅威に対する保護 • Azure Firewall とは | Microsoft Learn
Azure Firewall Basicの制限 • 脅威インテリジェンスの "アラート モード" のみをサポート • 2
つの仮想マシン バックエンド インスタンスでサービスを実行するスケールユニット • 推定スループットが 250 Mbps の環境に推奨される Azure Firewall とは | Microsoft Learn
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewall検証手順 1. リソース グループを作成する 2. VNet を作成する 3. 仮想マシンの作成
4. ドキュメントに沿って仮想ネットワークからAzure Firewallを作成する 5. 既定のルートを作成する 6. アプリケーション ルールを構成する 7. ネットワーク ルールを構成する 8. DNAT ルールを構成する 9. サーバーのプライマリおよびセカンダリ DNS アドレスを構成する 10. ファイアウォールをテストする チュートリアル: Azure portal を使用して Azure Firewall とポリシーをデプロイして構 成する | Microsoft Learn
リソース グループを作成する • 以下のようにリソースグループを作成する
仮想ネットワークを作成する • 以下のように仮想ネットワークを作成する
仮想マシンを作成する • 以下のように仮想マシンを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ルートテーブルを作成する • 以下のようにルートテーブルを作成する
ルートテーブルを作成する • ルートテーブルを作成したらサブネットに関連付ける
ルートを追加する • ルートを追加する
アプリケーションルールを構成する • fw-test-polファイアウォール ポリシーからアプリケーションルールを構成する
ネットワークルールを構成する • fw-test-polファイアウォール ポリシーからネットワークルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
サーバーのプライマリおよびセカンダリ DNS アドレスを構成 • ネットワークインターフェースの設定からサーバーのプライマリおよび セカンダリ DNS アドレスを構成する
ファイアウォールをテストする • VMのSSHキーとユーザー名、ファイアウォールのパブリックIPアドレスを利用して SSH接続する
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドでhttps://www.google.comをたたく →許可されているので接続出来た
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドで https://www.microsoft.comをたたく →許可されていないのでブロックされた
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
おわりに • 上記の手順で書き忘れましたが、NSGでSSHからの接続を有効にする受信ルールを 追加してください(書き忘れました) • チュートリアルではRDPを利用していますがUbuntuで検証したい場合は今日のスライ ドの手順を踏襲するとサクサクできます • AzureFirewallの料金はそこそこ高いので1時間で作成して消すなどすることをおす すめします(短時間で検証すれば怖くない!)