Pelajari tentang Akses Internet Microsoft Entra untuk semua aplikasi

Ikhtisar

Akses Internet Microsoft Entra menyediakan solusi Secure Web Gateway (SWG) yang berpusat pada identitas untuk aplikasi Software as a Service (SaaS) dan lalu lintas Internet lainnya. Ini melindungi pengguna, perangkat, dan data dari lanskap ancaman internet yang luas dengan kontrol dan visibilitas keamanan terbaik di kelasnya melalui Log Lalu Lintas.

Pemfilteran konten web

Fitur pengantar utama untuk Akses Internet Microsoft Entra untuk semua aplikasi adalah pemfilteran konten Web. Fitur ini menyediakan kontrol akses terperinci untuk kategori web dan Nama Domain yang Sepenuhnya Memenuhi Syarat (FQDN). Dengan secara eksplisit memblokir situs yang diketahui tidak pantas, berbahaya, atau tidak aman, Anda melindungi pengguna dan perangkat mereka dari koneksi Internet apa pun baik mereka jarak jauh maupun dalam jaringan perusahaan.

Saat trafik mencapai Secure Service Edge Microsoft, Microsoft Entra Internet Access melakukan kontrol keamanan dalam dua cara. Untuk lalu lintas HTTP yang tidak terenkripsi, ia menggunakan Uniform Resource Locator (URL). Untuk lalu lintas HTTPS yang dienkripsi dengan Keamanan Lapisan Transportasi (TLS), ia menggunakan Indikasi Nama Server (SNI).

Pemfilteran konten web dilakukan menggunakan kebijakan pemfilteran, yang dikelompokkan menjadi profil keamanan, yang kemudian dapat dihubungkan dengan kebijakan Akses Bersyarat. Untuk informasi selengkapnya tentang Akses Kondisional, lihat Akses Kondisional Microsoft Entra.

Catatan

Meskipun pemfilteran konten web adalah kemampuan inti untuk Gateway Web Aman apa pun, kemampuan serupa ada di produk keamanan lainnya, seperti produk keamanan titik akhir seperti Microsoft Defender untuk Titik Akhir dan firewall seperti Azure Firewall. Microsoft Entra Internet Access memberikan nilai keamanan tambahan melalui integrasi kebijakan sadar identitas dengan Microsoft Entra ID, penegakan kebijakan di tepi cloud, dukungan universal untuk semua platform perangkat, dan peningkatan keamanan melalui Transport Layer Security (TLS) Inspection, seperti kategorisasi web dengan keakuratan yang lebih tinggi. Akses internet juga menyederhanakan manajemen kebijakan tradisional karena semua kebijakan didasarkan pada identitas pengguna. Pelajari lebih lanjut di FAQ.

Profil keamanan

Profil keamanan adalah objek yang Anda gunakan untuk mengelompokkan kebijakan pemfilteran dan mengirimkannya melalui kebijakan Akses Bersyarat yang memperhatikan pengguna. Misalnya, untuk memblokir semua situs web Berita kecuali untuk msn.com pengguna angie@contoso.com , Anda membuat dua kebijakan pemfilteran web dan menambahkannya ke profil keamanan. Anda kemudian mengambil profil keamanan dan menghubungkannya ke kebijakan Akses Bersyarat yang ditetapkan ke angie@contoso.com.

"Security Profile for Angie"       <---- the security profile
    Allow msn.com at priority 100  <---- higher priority filtering policies
    Block News at priority 200     <---- lower priority filtering policy

Logika pemrosesan kebijakan

Dalam profil keamanan, kebijakan diberlakukan sesuai dengan urutan logis nomor prioritas unik, dengan 100 menjadi prioritas tertinggi dan 65.000 menjadi prioritas terendah (mirip dengan logika firewall tradisional). Sebagai praktik terbaik, menambah jarak sekitar 100 di antara prioritas untuk memberikan fleksibilitas kebijakan di masa mendatang.

Setelah Anda menautkan profil keamanan ke kebijakan Akses Bersyar, jika beberapa kebijakan Akses Bersyar cocok, kedua profil keamanan diproses dalam urutan prioritas profil keamanan yang cocok.

Penting

Profil keamanan dasar berlaku untuk semua lalu lintas bahkan tanpa mengaitkannya ke kebijakan Akses Bersyarat. Kebijakan ini diberlakukan dengan prioritas terendah dalam hierarki kebijakan, berlaku untuk semua lalu lintas Akses Internet yang dirutekan melalui layanan sebagai kebijakan menyeluruh. Profil keamanan dasar dieksekusi meskipun kebijakan Akses Bersyarat cocok dengan profil keamanan lainnya.

Pembatasan yang diketahui

Untuk informasi terperinci tentang masalah dan batasan yang diketahui, lihat Batasan yang diketahui untuk Akses Aman Global.

Langkah berikutnya