Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Windows 365 for Agents egy biztonságközpontú architektúrára épül. Az identitástól és a hitelesítéstől a veszélyforrások elleni védelemen, az adatszabályozáson és a naplózáson át minden réteg úgy van kialakítva, hogy Teljes felügyelet elveket érvényesítsen az ügynök számítási feladatai között. Ez az oldal a Windows 365 for Agents biztonsági áttekintését tartalmazza.
Az ügynökökhöz készült felhőbeli számítógépek Microsoft Entra csatlakoznak, és Microsoft Intune regisztrálva van, így az ügynökök az első naptól kezdve felügyelt identitást és eszköztartást kapnak. A Microsoft Agent 365 mcp-eszközként elérhetővé tett Windows 365 for Agents örökli a platform biztonsági és auditnaplóját, Microsoft Defender fenyegetésvédelmet biztosít, a Microsoft Purview pedig minden ügynökművelethez biztosítja az adatszabályozást és a megfelelőség láthatóságát.
Biztonsági pillérek egy pillantással
A Windows 365 for Agents biztonsági modellje öt pillér köré szerveződik. Minden pillér az ügynök számítási feladataira alkalmazott Teljes felügyelet keretrendszer egy különálló dimenzióját kezeli.
| Pillér | A teendők | További információ |
|---|---|---|
| Identitás | Az ügynökök dedikált Microsoft Entra ügynök felhasználói fiókot használnak, az emberi felhasználóktól függetlenül. Az identitás a munkamenethez van kötve, nem az eszközhöz. Microsoft Entra egységes identitás- és szabályzatvezérlő síkot biztosít az ügynökök, a felhőbeli számítógépek és a munkamenetek között. | Identitás és biztonság: biztonságos kialakítás |
| Hitelesítés | A tokenalapú hitelesítés kriptográfiailag kötődik az eszközhöz. A munkamenetek hitelesítése minden kapcsolaton folyamatos ellenőrzéssel történik a munkamenet teljes életciklusa során identitás- és környezeti jelek használatával. | Ügynökhitelesítési modell |
| Veszélyforrások elleni védelem | Végponthoz készült Microsoft Defender futtathatók a felhőalapú PC-n, valós idejű észlelést, speciális veszélyforrás-keresés láthatóságát, Defender for Cloud Apps monitorozást és valós idejű kockázati jeleken alapuló igény szerinti vezérlést biztosítanak. | Veszélyforrások elleni védelem Microsoft Defender |
| Adatszabályozás | A Microsoft Purview kiterjeszti a végponti adatveszteség-megelőzést (DLP), az AI adatbiztonsági állapotkezelését (DSPM) és az Activity Explorert az ügynök számítási feladataira, ami biztosítja a bizalmas adatok konzisztens szabályozását, akár felhasználók, akár ügynökök férnek hozzá. | Adatszabályozás a Microsoft Purview-val |
| Hálózati biztonság | A globális biztonságos hozzáférés (GSA) kiterjeszti a hálózati biztonságot az ügynökfelhő-számítógépekre az internetes forgalom rendszergazda által definiált profilokon keresztüli irányításával. A GSA figyeli a webes forgalmat, és webes szűréssel és fenyegetésblokkolással segíti az ügynökmunkamenetek védelmét. | Hálózati biztonság globális biztonságos hozzáféréssel (GSA) |
| Naplózási lehetőségek | Agent 365 központosított irányítást és naplózást biztosít. A rendszer minden interakciót rögzít és korrelál az identitások, hozzáférések és műveletek között. A biztonsági csapatok az ügynök végrehajtásán és az eredményként kapott műveleteken keresztül nyomon követhetik az eredeti felhasználói kérésből származó tevékenységeket. | Irányítás és naplózás |
az ügynök számítási feladatainak alapelveinek Teljes felügyelet
Windows 365 for Agents minden ügynökmunkamenetre Teljes felügyelet alapelveket alkalmazza. Teljes felügyelet nem feltételez implicit megbízhatóságot; a rendszer minden kérést identitás-, eszköz- és szabályzatjelek használatával érvényesít, függetlenül attól, hogy a kérés honnan származik, vagy milyen erőforráshoz fér hozzá.
| Elvet | A Windows 365 for Agents |
|---|---|
| Explicit ellenőrzés | Minden ügynökmunkamenet hitelesítése Microsoft Entra tokenalapú, eszközhöz kötött hitelesítő adatokkal történik. A feltételes hozzáférés kiértékeli az identitást és a környezetet, és csak a megfelelő eszközökről engedélyezi az ügynökök hozzáférését. |
| Minimális jogosultsági szintű hozzáférés használata | Az erőforrás-hozzáférés explicit módon van hozzárendelve az egyes ügynökidentitásokhoz. A Intune készlet-hozzárendelése határozza meg, hogy mely ügynökidentitások szerezhetnek be felhőbeli számítógépeket. Az alsóbb rétegbeli szabályzatok határozzák meg, hogy az ügynökök milyen műveleteket végezhetnek a csatlakozás után. A feltételes hozzáférési szabályzatok explicit módon blokkolhatják az ügynökidentitások hozzáférését az erőforrásokhoz. |
| Biztonsági incidens feltételezése | A felhőbeli számítógépek állapot nélküliek és alaphelyzetbe állnak minden ügynök-munkamenet után, ami biztosítja, hogy a hitelesítő adatok ne legyenek megőrződve, és a megbízhatóság ne terjed ki a számítási feladatok között. Minden munkamenet dedikált, elkülönített környezetben fut. Microsoft Defender folyamatos fenyegetésészlelést biztosít, a Microsoft Purview pedig figyeli az adathozzáférést. |
Hogyan terjed ki a biztonság az ügynök életciklusára?
A biztonsági vezérlők az ügynök munkamenet-életciklusának minden fázisába be vannak szőve. A felhőalapú számítógép üzembe helyezésének pillanatától kezdve az alaphelyzetbe állítás pillanatától kezdve a rendszer folyamatosan érvényesíti az identitást, a szabályzatot és a védelmet.
| Életciklus fázis | Eredmény | Biztonsági vezérlők |
|---|---|---|
| Előkészítés | A felhőbeli számítógépek készletei ki vannak építve, konfigurálva és elérhetővé téve az ügynök számára. | A rendszergazdák képeket, régiókat és méretet tartalmazó készleteket definiálnak. Minden felhőbeli számítógép Microsoft Entra csatlakozik, és Intune van regisztrálva. A Végponthoz készült Microsoft Defender érzékelő üzembe helyezhető. |
| Szerezni | A felhőbeli PC-k egy adott hívó és munkamenet számára vannak fenntartva. | A készlet-hozzárendelés határozza meg, hogy mely ügynökidentitások engedélyezettek. |
| Csatlakoztassa | Létrejön egy hitelesített munkamenet, és elérhetővé válnak a képességek. | Microsoft Entra problémákat, és érvényesíti a jogkivonatokat. A feltételes hozzáférés kiértékeli az identitás-, eszköz- és szabályzatjeleket. A tokenek kriptográfiailag kapcsolódnak az eszközhöz. |
| Törvény | Az ügynök a felhőalapú pc-t működteti, opcionális emberi megfigyeléssel. | Intune eszközbiztonsági szabályzatokat a Windows és a Microsoft Edge kényszeríti ki a felhőalapú PC-környezet védelme érdekében, míg a Microsoft Entra feltételes hozzáférés biztosítja az erőforrásokhoz való hozzáférést. Microsoft Defender valós idejű monitorozást biztosít, a Microsoft Purview szabályozza az adatokat, és minden művelet teljes mértékben naplózásra és attribútumokra van állítva. |
| Kiadás | A munkamenet véget ér, a felhőbeli számítógép alaphelyzetbe áll, és a kapacitás visszaáll a készletre. | Minden hitelesítő adat és jogkivonat megsemmisül. A felhőbeli számítógép visszatér a kiépített alapkonfigurációhoz. Az auditnaplók véglegesítve vannak. |
Következő lépések
- Tudnivalók a Windows 365 for Agents identitásáról és biztonságáról.