Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Diese Lernlaborreihe bietet praktische Erfahrungen mit Microsoft Entra Internet Access, einem in der Cloud bereitgestellten sicheren Webgateway und AI-Gateway.
In diesem Tutorial erfahren Sie, wie:
- Erkennen Sie, was Internet Access ist, und verstehen Sie, wie es funktioniert.
- Überprüfen Sie Die Konzepte und Funktionen des Security Service Edge (SSE).
- Navigieren Sie durch den Lernfortschritt der Lab-Serie.
Was ist Microsoft Entra Internet Access?
Internet Access ist Teil der Microsoft SSE-Lösung. Es funktioniert durch Routing des Internetdatenverkehrs über die Microsoft global verteilten Cloudproxys, bei denen Sicherheitsrichtlinien angewendet werden, bevor der Datenverkehr sein Ziel erreicht.
Als sicheres Webgateway schützt es Benutzer und Geräte vor Internetbedrohungen und ermöglicht gleichzeitig einen sicheren, identitätsfähigen Zugriff auf Webressourcen. Als KI-Gateway bietet es Administratoren Einblicke in Schatten-KI-Apps, schützt die Daten Ihrer Organisation hinter Ihren UNTERNEHMENS-KI-Tools und trägt dazu bei, Datenlecks an nicht autorisierte KI-Websites zu verhindern.
Dieser Ansatz bietet Folgendes:
- Identitätsbezogene Sicherheit: Richtlinien können basierend auf Benutzeridentität, Gruppenmitgliedschaft und Gerätestatus gezielt sein.
- Cloudnativer Schutz: Keine lokale Infrastruktur, die verwaltet werden soll.
- Zero Trust Alignment: Jede Anforderung wird anhand Ihrer Sicherheitsrichtlinien ausgewertet.
So führen Sie die Laborübungen durch
Diese Reihe von Übungen befasst sich mit den Grundlagen des Internetzugriffs. Bei den Übungen wird davon ausgegangen, dass Sie sie in der reihenfolge folgen. Wenn Sie herumspringen, könnten Sie einen Schritt verpassen. Im Lernprogramm für die grundlegende Webfilterung erstellen Sie beispielsweise ein Sicherheitsprofil und weisen es einer Microsoft Entra Conditional Access-Richtlinie zu. Nachfolgende Labs weisen Sie an, die neue Richtlinie diesem vorhandenen Sicherheitsprofil zuzuweisen, anstatt jedes Mal ein neues Sicherheitsprofil und eine neue Conditional Zugriff-Richtlinie zu erstellen.
Voraussetzungen
Um diese Lernprogrammreihe abzuschließen, benötigen Sie Folgendes:
- Microsoft Entra ID-Mandant mit P1-Lizenz und entweder Microsoft Entra Internet Access- oder Microsoft Entra Suite-Lizenzen.
- Entweder globale Administratorrolle oder beide der folgenden Rollen: Globaler Administrator für den sicheren Zugriff, Sicherheitsadministrator.
- Ein Windows 11-Gerät (muss bei Entra registriert oder hybrid eingebunden sein) mit Internetzugang.
Lernfortschritt
Jedes Labor baut auf dem vorherigen auf und folgt einer logischen Entwicklung.
| Übung | Was Sie lernen |
|---|---|
| Internetzugriff aktivieren | Wie die Weiterleitung von Datenverkehr funktioniert und wie man den Internetdatenverkehr durch Global Secure Access routet. |
| Konfigurieren der Webinhaltsfilterung | Wie man Richtlinien erstellt, die für alle Benutzer gelten, und die Auswertung von Richtlinien versteht. |
| Transport Layer Security (TLS)-Inspektion | Warum die verschlüsselte Datenverkehrsüberprüfung für moderne Sicherheit unerlässlich ist. |
| URL-Filterung | Was der Unterschied zwischen FQDN und URL-Filterung ist und wie die TLS-Überprüfung eine tiefere Überprüfung ermöglicht. |
| Bedrohungserkennung | Wie die Microsoft Bedrohungsfeeds vor bekannten bösartigen Websites schützen. |
| Anwendungserkennung | Identifizieren von Schatten-IT und Verwalten des Anwendungsrisikos |
| Inhaltsrichtlinien | Mittel zur Verhinderung der Datenexfiltration: Netzwerkinhaltsfilterung und Kontrolle des Datei-Uploads. |