Esta imagem mostra uma comparação de firewalls implementados usando listas de segurança e grupos de segurança de rede (NSGs):
  • Os recursos nas sub-redes X e Y usam firewalls implementados usando listas de segurança. As regras definidas em uma lista de segurança são efetivas para todas as VNICs da sub-rede às quais você anexa a lista de segurança.
  • Os recursos nas sub-redes A e B usam firewalls baseados no NSG-; ou seja, as regras de segurança em cada NSG são aplicadas somente às VNICs que você especificar, independentemente da arquitetura da sub-rede. Os NSGs fornecem um controle mais granular ao criar firewalls. No exemplo, as duas instâncias da sub-rede A estão sujeitas a firewalls separados: NSG-A e NSG-B. E uma instância na sub-rede B compartilha um firewall (NSG-A) que também é usado para uma instância na sub-rede A.