Безопасность сети с помощью глобального безопасного доступа (GSA)

Глобальный безопасный доступ (GSA) обеспечивает согласованную, на основе удостоверений основу сетевой безопасности для Windows 365 агентов. Администраторы настраивают профили маршрутизации трафика в Microsoft Entra для направления интернет-трафика через GSA. Эти профили определяют сегментирование и защиту трафика, что позволяет организациям применять унифицированные сетевые политики с помощью знакомых конструкций удостоверений, таких как условный доступ. 

Клиент GSA можно развернуть на Windows 365 for Agents облачных компьютерах через Microsoft Intune. После входа пользователя агента с Microsoft Entra удостоверением клиент GSA автоматически активируется на устройстве. Это гарантирует, что маршрутизация трафика и элементы управления безопасностью применяются без дополнительной настройки конечным пользователем, что обеспечивает беспроблемную и согласованную работу в разных средах.

GSA отслеживает и применяет политику ко всему исходящему трафику с облачного компьютера. Интернет-трафик проходит через профиль доступа к Интернету. Такой подход позволяет организациям применять фильтрацию веб-содержимого, элементы управления на основе URL-адресов и встроенные политики защиты от угроз, помогая снизить уязвимость к вредоносным назначениям и применить допустимые политики использования. 

Помимо управления трафиком, GSA обеспечивает видимость сетевой активности и помогает защититься от распространенных рисков, таких как утечка данных и небезопасные шаблоны доступа. Интегрируя сигналы трафика с контекстом удостоверений и устройств, GSA позволяет организациям распространять принципы "Никому не доверяй" сетевому трафику для рабочих нагрузок агентов, обеспечивая защиту и аналитические сведения без повышения операционной сложности. 

Начало работы

  1. Настройка профилей в GSA для защиты доступа к Интернету для агентов: Это определяет, какой трафик собирается с устройства W365A и направляется в GSA для принудительного применения политики. Дополнительные сведения: Управление профилем доступа к Интернету — глобальный безопасный доступ | Microsoft Learn.

  2. Создайте политики фильтрации: Эти политики определяют, какой трафик разрешен или запрещен в сети

  3. Установите клиент GSA на устройстве W365A: Это необходимо для установки клиента GSA, который находится на компьютере и перехватывает весь пользовательский трафик агента для принудительного применения политики службой GSA: Установка клиента глобального безопасного доступа для Windows — глобальный безопасный доступ | Microsoft Learn