セキュリティ管理ルールとネットワークセキュリティグループ (NSG) の評価方法 セキュリティ管理ルールとネットワークセキュリティグループ (NSG) は、Azure でネットワークセキュリティポリシーを適用するために使用できます。ただし、スコープと優先順位が異なります。# セキュリティ管理ルールは、中央ガバナンスチームのネットワーク管理者が使用することを想定しており、必要に応じてセキュリティをさらに詳細に指定するために、NSG ルールを個々のアプリケーションチームまたはサービスチームに委任します。セキュリティ管理ルールは NSG よりも優先順位が高く、NSG ルールよりも先に評価されます。
一方、NSGは、個々のサブネットまたはネットワークインターフェイスとの間のネットワークトラフィックをフィルタリングするために使用されます。NSGは、個々のアプリケーションチームまたはサービスチームが、必要に応じてセキュリティをさらに詳細に指定するために使用することを目的としています。NSGはセキュリティ管理ルールよりも優先順位が低く、セキュリティ管理ルールの後に評価されます。
セキュリティ管理ルールは現在、仮想ネットワークレベルで適用されますが、ネットワークセキュリティグループはサブネットおよびNICレベルで関連付けることができます。
この表は、これらの相違点と類似点を示しています。

参照:
https://learn.microsoft.com/en-us/azure/virtual-network-manager/concept-security-admins