
説明

ボックス1:いいえ
Azureファイアウォールはネットワークトラフィックを暗号化しません。これは、送信元/宛先IPアドレス、送信元/宛先ポート、およびプロトコルに基づいてトラフィックをブロックまたは許可するために使用されます。
ボックス2:いいえ
ネットワークセキュリティグループは、ネットワークトラフィックを暗号化しません。送信元/宛先IPアドレス、送信元/宛先ポート、およびプロトコルに基づいてトラフィックをブロックまたは許可するために使用されるという点で、ファイアウォールと同じように機能します。
ボックス3:いいえ
インターネット上のホストの構成に依存するため、質問はかなりあいまいです。WindowsサーバーにはVPNクライアントが付属しており、IPSec暗号化やSSL / TLSなどの他の暗号化方法もサポートしているため、インターネットホストが暗号化を要求または受け入れるように構成されている場合は、トラフィックを暗号化できます。
ただし、VMは、暗号化を要求するように構成されていないインターネットホストへのトラフィックを暗号化できませんでした。
参照:
https://docs.microsoft.com/en-us/azure/security/azure-security-data-encryption-best-practices#protect-data-in-tr