• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Nové možnosti monitorování a výkonu v Azure Firewall

Blog
24. února 2022 KPCS
Nové možnosti monitorování a výkonu v Azure Firewall

Vzhledem k narůstajícímu množství zákazníků migrujících do cloudu musí také společnost Microsoft své služby neustále zlepšovat nebo přicházet s novými. Tento fakt je provázen zvýšenou poptávkou po vyšší propustnosti sítí a síťových prvcích, kterými je i Azure Firewall služba, která je většinou kritickou částí bezpečnosti a středobodem veškerého provozu ve vaší síti. Aktuálně podporuje Azure Firewall rychlost 30 Gbps, která dokáže splnit veškeré požadavky standartních zákazníků. Nicméně jsou zákazníci nebo spíše organizace, které potřebují větší propustnost. Kvůli této potřebě Microsoft vydal v lednu 2022 oznámení o aktualizaci některých částí Azure Firewallu, které si představíme níže.

Logování v Azure Firewallu s názvem síťového pravidla (Network rule name logging)

Díky zpětné vazbě, na kterou Microsoft reaguje, najdete nyní ve firewall logu 4 nové záznamy, které nemusíte složitě hledat na jiných místech v Azure Firewallu. Dříve jste v logu byli schopni vidět o síťové události informace jako zdrojovou a cílovou IP adresu, port a zdali byl provoz povolen či zakázán (allow/deny). Aktuálně po zapnutí této funkce vidíte navíc jméno nastavené politiky, název skupiny pro kolekci pravidel, jméno kolekce pravidel a název samotného pravidla.

Obrázek 1: Událost síťového pravidla v logu po zapnutí funkce „network rule name logging“

Pro klasický firewall (nespravovaný pomocí Azure Firewall policy) bude v logu viditelný navíc pouze název pravidla.

Tato funkce pro zobrazení údajů není zapnutá automaticky, ale je zapotřebí ji explicitně zapnout. Instrukce, jak tuto funkci zapnout, jsou k nalezení zde.

Azure Firewall performance boost

Čím více aplikací přesouváte do cloudu, tím více je zapotřebí výkonu síťových prvků či služeb, občas se může stát, že síť začne být úzkým hrdlem prostředí a nastanou výkonnostní problémy. Firewall jakožto centrální prvek síťové topologie a zabezpečení musí veškerou zátěž zvládnout takřka bez problému. V reakci na tuto situaci přichází Microsoft v rámci Azure Firewall Premium s novou funkcionalitou zvanou „performance boost“, která dokáže zajistit potřebné škálování při větší zátěži. Díky této funkci je možné zvýšit maximální propustnost Azure Firewallu Premium o více než 300 % na rychlost 100 Gbps (standardní rychlost je 30 Gbps). Tuto funkci musíte stejně jako předešlou explicitně povolit.

Postup, kterým to můžete udělat, naleznete zde.

Skvělým pomocníkem pro demo prostředí nebo vaším Proof of Concept řešením může být publikovaný postup a velmi rozsáhlé testování, které provedl Andrew Myers včetně detailní analýzy a popisu. Zdatnější admini Azure si mohou takové prostředí sami postavit díky připraveným Terraform šablonám a vyzkoušet si funkce a rychlosti na vlastní kůži. Zdroje a informace k tomuto řešení jsou k dispozici na GitHubu.

Obrázek 2: Základní Hub and Spoke topologie použitá pro testování Azure Firewallu Premium

Azure Firewall Performance whitepaper

Microsoft nechce nechat uživatele Azure pochybovat, a tak byla na MS Docs v dokumentaci Azure Firewall přidána nová stránka. Jedná se o dokumentaci popisující očekávaný výkon Azure Firewallu v různých SKU (verzích). Srovnávací tabulky jsou fajn pro prvotní porovnání mezi Standard a Premium verzí s využitím doplňkových funkcí jako IDS nebo IPS, které jednoduše mají také dopad na celkový výkon firewallu. Dokumentaci si můžete prohlédnout zde.

Obě uvedené novinky Network rule name logging a Azure Firewall performance boost jsou aktuálně zatím v preview módu, což znamená, že negarantují žádné SLA a nejsou doporučovány pro produkční prostředí. Nicméně je velmi pravděpodobné, že později budou tyto funkce uvedeny do General Availability a budete je moci použít i v produkčních prostředích. Vše záleží na tom, zda se osvědčí jejich využití a zákazníci budou tyto funkce využívat.

Zdroje:

  • https://azure.microsoft.com/en-us/blog/new-performance-and-logging-capabilities-in-azure-firewall/
  • https://github.com/myers-dev/throughput-testing

Novinky v KPCS

Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?
Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?

Microsoft od března 2026 spouští jednu z nejvýznamnějších změn v oblasti zabezpečení přístupu za poslední roky. Do Microsoft Entra ID přicházejí passkeys, moderní způsob přihlašování bez hesla a spolu s nimi i nový systém řízení s názvem Passkey Profiles. Protože se tato změna dotkne všech organizací, je dobré vědět, co přesně přináší a jak se na ni připravit.

20. března 2026
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít

Už v červnu vyprší platnost digitálních certifikátů, které střeží start vašeho počítače s Windows. Pokud máte starší zařízení nebo zanedbáváte aktualizace, může se stát, že váš počítač jednoho dne prostě nenaběhne.

20. března 2026
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
Kontakt