Genel Güvenli Erişim (GSA) ile ağ güvenliği

Genel Güvenli Erişim (GSA), aracılar için Windows 365 için tutarlı, kimlik temelli bir ağ güvenlik temeli sunar. Yöneticiler, İnternet trafiğini GSA üzerinden yönlendirmek için Microsoft Entra'de trafik yönlendirme profillerini yapılandırıyor. Bu profiller trafiğin nasıl segmentlere ayrıldığını ve güvenli hale getirilemeyeceğini tanımlar ve kuruluşların Koşullu Erişim gibi tanıdık kimlik yapılarını kullanarak birleşik ağ ilkeleri uygulamasına olanak tanır. 

GSA istemcisi Microsoft Intune aracılığıyla Windows 365 for Agents Bulut bilgisayarlara dağıtılabilir. Aracı kullanıcı Microsoft Entra kimliğiyle oturum açtığında, GSA istemcisi cihazda otomatik olarak etkinleştirilir. Bu, ek son kullanıcı kurulumu gerektirmeden trafik yönlendirme ve güvenlik denetimlerinin uygulanmasını sağlayarak ortamlar arasında sorunsuz ve tutarlı bir deneyim sağlar.

GSA, bulut bilgisayardan giden tüm trafikte ilkeyi izler ve uygular. İnternet trafiği İnternet erişim profili üzerinden akar. Bu yaklaşım, kuruluşların web içeriği filtreleme, URL tabanlı denetimler ve tehdit koruma ilkelerini satır içinde uygulamasına olanak sağlayarak kötü amaçlı hedeflere maruz kalma riskini azaltmaya ve kabul edilebilir kullanım ilkelerini zorunlu kılmaya yardımcı olur. 

GSA, trafik denetimine ek olarak ağ etkinliğine görünürlük sağlar ve veri sızdırma ve güvenli olmayan erişim desenleri gibi yaygın risklere karşı korunmaya yardımcı olur. GSA, trafik sinyallerini kimlik ve cihaz bağlamıyla tümleştirerek kuruluşların Sıfır Güven ilkelerini aracı iş yükleri için ağ trafiğine genişleterek operasyonel karmaşıklık eklemeden hem koruma hem de içgörüler sağlamasına olanak tanır. 

Kullanmaya başlayın

  1. GSA'da aracılar için İnternet erişiminin güvenliğini sağlamak için profilleri ayarlayın: Bu, W365A cihazından yakalanan ve ilke zorlaması için GSA'ya yönlendirilen trafiği tanımlar. Daha fazla bilgi edinin: İnternet Erişimi profilini yönetme - Genel Güvenli Erişim | Microsoft Learn.

  2. Filtreleme ilkeleri oluşturma: Bu ilkeler ağda izin verilen veya reddedilen trafiği tanımlar

  3. W365A cihazına GSA İstemcisi'ni yükleyin: Bu, makinede bulunan ve GSA hizmeti tarafından ilke uygulanması için tüm aracı kullanıcı trafiğini kesen GSA istemcisini yüklemektir: Windows için Genel Güvenli Erişim İstemcisini Yükleme - Genel Güvenli Erişim | Microsoft Learn