A integração da VNET não ajudará nisso. (DDoS) A proteção padrão é para recursos em uma rede virtual, incluindo endereços IP públicos associados a máquinas virtuais, balanceadores de carga e gateways de aplicativos.
Dito isso, você pode usar o Gateway de Aplicativo do Azure para Serviços de Aplicativo. Não há necessidade de implantar um ASE neste caso.