Microsoft Azure Firewall監視

概要

Azure Firewallは、Microsoft Azureが提供する優れたネットワーク・ファイアウォール・セキュリティ・サービスです。
Applications ManagerのAzure Firewall監視は、効率的な方法でAzure Firewallインスタンスやステータスを監視することが可能です。

新規Azure Firewall監視作成

Azure Firewall監視を新規作成する手順は、こちらをご参照ください。

監視パラメーター

[監視]タブをクリックして、[監視]カテゴリビューに移動します。「クラウドアプリケーション」セクションで「Microsoft Azure」の子監視から[Firewall]をクリックします。
Azure Firewall監視の一括設定ビューが3つのタブに表示されます。

  • [可用性]タブ:最新24時間または30日間の可用性履歴がわかります。
  • [パフォーマンス]タブ:最新24時間または30日間のステータスとイベントを確認可能です。
  • [リストビュー]タブ:一括管理設定を実行できます。

リストされている個々の監視をクリックすると、次の情報が表示されます。Azure Firewall監視で監視されるメトリクスのリストは次のとおりです。

概要

パラメータ 説明
ファイアウォールの正常性
ファイアウォールの正常性 ポーリング時のSNATポートの可用性に基づくファイアウォールの平均的な正常性(単位:%)
SNATポートの使用率
SNATポートの使用率 ポーリング時にファイアウォールによって使用されたSNATポートの平均使用率(単位:%)
処理済みデータ(合計)
処理済みデータ(合計) ポーリング間隔間に、ファイアウォールを通過するデータの総量(単位:MB)
データスループット
データスループット ポーリング間隔間に、ファイアウォールを通過する1秒あたりの平均データ量(単位:Mb/s)
LATENCY
Latencyプローブ ポーリング間隔間に、Latencyプローブによって測定されたファイアウォールの平均Latency(単位:ミリ秒)
ルールヒット
アプリケーションルールヒット総数 ポーリング間隔間に、アプリケーションルールがヒットした合計回数
ネットワークルールヒット総数 ポーリング間隔間に、ネットワークルールがヒットした合計回数

構成

パラメータ 説明
構成
リソースグループ名 リソースグループの名前
ロケーション リソースのロケーション
プロビジョニングステータス ファイアウォールリソースの現在のプロビジョニング状態を表示
設定可能な値は以下です。
  • Succeeded
  • Failed
  • Updating
  • Deleting
SKU Azure FirewallのSKU
設定可能な値は以下です。
  • Premium
  • Standard
  • Basic
脅威インテリジェンスモード 脅威インテリジェンスの動作モードを表示
設定可能な値は以下です。
  • Alert
  • Deny
  • Off
IP設定
プライベートIPアドレス ファイアウォールのプライベートIPアドレス
パブリックIPアドレス ファイアウォールのプライマリパブリックIPアドレス
パブリックIPアドレスのリソース名 ファイアウォールのプライマリパブリックIPアドレスの名前
仮想ネットワーク ファイアウォールにバインドされた仮想ネットワークの名前
サブネット名 ファイアウォールにバインドされたサブネットの名前