Een private endpoint kan naast een oude openbare route blijven bestaan. Ook een DNS-wijziging of brede Network Security Group kan verkeer ongemerkt buiten de bedoelde Azure Firewall sturen. Azure Security rond Kerkdriel controleert daarom niet alleen het netwerkdiagram, maar de route die een gebruiker of applicatie werkelijk neemt.
Radorfa koppelt hostname, DNS, gateway, firewallregel, subnet, Private Link en doeldienst aan een eigenaar en bedrijfsactie. Bij iedere relevante wijziging testen we de toegestane applicatieroute en een route die juist geblokkeerd moet blijven. Flowlogs, Azure Monitor en Activity Log bevestigen het resultaat.
Zo kan het team openbare toegang sluiten en netwerkregels versmallen zonder dat medewerkers, koppelingen of beheer onverwacht uitvallen.