Zabezpieczenia sieci za pomocą globalnego bezpiecznego dostępu (GSA)

Globalny bezpieczny dostęp (GSA) zapewnia spójne, oparte na tożsamościach podstawy zabezpieczeń sieci dla Windows 365 agentów. Administratorzy konfigurują profile routingu ruchu w Microsoft Entra, aby kierować ruch internetowy za pośrednictwem usługi GSA. Te profile definiują sposób segmentowania i zabezpieczania ruchu, umożliwiając organizacjom stosowanie ujednoliconych zasad sieciowych przy użyciu znanych konstrukcji tożsamości, takich jak dostęp warunkowy. 

Klient GSA można wdrożyć na komputerach Windows 365 for Agents Cloud za pośrednictwem Microsoft Intune. Po zalogowaniu się użytkownika agenta przy użyciu Microsoft Entra tożsamości klient GSA aktywuje się automatycznie na urządzeniu. Dzięki temu routing ruchu i mechanizmy kontroli zabezpieczeń są stosowane bez konieczności dodatkowej konfiguracji użytkownika końcowego, co zapewnia bezproblemowe i spójne środowisko w różnych środowiskach.

Usługa GSA monitoruje i wymusza zasady dla całego ruchu wychodzącego z komputera w chmurze. Ruch internetowy przepływa przez profil dostępu do Internetu. Takie podejście umożliwia organizacjom wbudowane stosowanie filtrowania zawartości internetowej, kontrolek opartych na adresach URL i zasad ochrony przed zagrożeniami, co pomaga ograniczyć narażenie na złośliwe miejsca docelowe i wymusić akceptowalne zasady użycia. 

Oprócz kontroli ruchu usługa GSA zapewnia wgląd w aktywność sieciową i pomaga chronić przed typowymi zagrożeniami, takimi jak eksfiltracja danych i niebezpieczne wzorce dostępu. Dzięki integracji sygnałów ruchu z tożsamością i kontekstem urządzenia usługa GSA umożliwia organizacjom rozszerzanie zasad Zero Trust na ruch sieciowy dla obciążeń agentów, zapewniając zarówno ochronę, jak i szczegółowe informacje bez zwiększania złożoności operacyjnej. 

Wprowadzenie

  1. Konfigurowanie profilów w usłudze GSA na potrzeby zabezpieczania dostępu do Internetu dla agentów: Definiuje to, jaki ruch jest przechwytywany z urządzenia W365A i kierowany do usługi GSA w celu wymuszania zasad. Dowiedz się więcej: Jak zarządzać profilem dostępu do Internetu — globalny bezpieczny dostęp | Microsoft Learn.

  2. Tworzenie zasad filtrowania: Te zasady definiują dozwolony lub niedozwolony ruch w sieci

  3. Zainstaluj klienta GSA na urządzeniu W365A: Ma to na celu zainstalowanie klienta GSA, który znajduje się na maszynie i przechwytuje cały ruch użytkowników agenta w celu wymuszania zasad przez usługę GSA: Instalowanie klienta globalnego bezpiecznego dostępu dla systemu Windows — globalny bezpieczny dostęp | Microsoft Learn