Güvenliğe genel bakış

Windows 365 for Agents, güvenlik öncelikli bir mimari üzerine kurulmuştur. Kimlik ve kimlik doğrulamasından tehdit korumasına, veri idaresinden denetlenebilirliğe kadar her katman, aracı iş yükleri arasında Sıfır Güven ilkelerini zorunlu kılmak için tasarlanmıştır. Bu sayfada Windows 365 for Agents güvenlikle ilgili bir genel bakış sağlanır.

Aracılar için Her Bulut Bilgisayarı Microsoft Entra katılmış ve Microsoft Intune kaydedilmiştir ve bu da aracılara ilk günden itibaren yönetilen bir kimlik ve cihaz duruşu sağlar. Microsoft Agent 365 içinde bir MCP aracı olarak kullanıma sunulan Windows 365 for Agents, platformun güvenlik ve denetim kaydını devralır ve Microsoft Defender tehdit koruması sağlar ve Microsoft Purview her aracı eyleminde veri idaresi ve uyumluluk görünürlüğü sağlar.

Bir bakışta güvenlik sütunları

Windows 365 for Agents güvenlik modeli beş sütun etrafında düzenlenmiştir. Her sütun, aracı iş yüklerine uygulanan Sıfır Güven çerçevesinin ayrı bir boyutunu ele alır.

Ayağı Ne işe yarıyor? Daha fazla bilgi
Kimlik Aracılar, insan kullanıcılardan ayrı ayrılmış bir Microsoft Entra aracısı kullanıcı hesabı kullanır. Kimlik, cihaza değil oturuma bağlıdır. Microsoft Entra aracılar, Bulut bilgisayarları ve oturumlar arasında birleşik bir kimlik ve ilke denetim düzlemi sağlar. Kimlik ve güvenlik: tasarım gereği güvenli
Kimlik Doğrulama Belirteç tabanlı kimlik doğrulaması, cihaza şifreli olarak bağlıdır. Oturumlar, kimlik ve bağlam sinyalleri kullanılarak oturum yaşam döngüsü boyunca sürekli doğrulama ile her bağlantıda doğrulanır. Aracı kimlik doğrulama modeli
Tehdit koruması Uç Nokta için Microsoft Defender, gerçek zamanlı algılama, Gelişmiş Tehdit Avcılığı görünürlüğü, Defender for Cloud Apps izleme ve gerçek zamanlı risk sinyallerine dayalı tam zamanında denetimler sağlayarak Bulut bilgisayarda çalıştırılabilir. Microsoft Defender ile tehdit koruması
Veri idaresi Microsoft Purview, uç nokta veri kaybı önleme (DLP), yapay zeka için veri güvenliği duruş yönetimi (DSPM) ve Etkinlik Gezgini'ni aracı iş yüklerine genişleterek hassas verilerin kullanıcılar veya aracılar tarafından erişilse de tutarlı bir şekilde yönetilmesini sağlar. Microsoft Purview ile veri idaresi
Ağ Güvenliği Genel Güvenli Erişim (GSA), İnternet trafiğini yönetici tanımlı profiller aracılığıyla yönlendirerek ağ güvenliğini aracı Bulut bilgisayarlara genişletir. GSA, web trafiğini izler ve web filtreleme ve tehdit engelleme ile aracı oturumlarının korunmasına yardımcı olur. Genel Güvenli Erişim (GSA) ile ağ güvenliği
Denetlenebilirlik Agent 365 merkezi idare ve denetlenebilirlik sağlar. Her etkileşim yakalanır ve kimlik, erişim ve eylemler arasında ilişkilendirilir. Güvenlik ekipleri, aracının yürütülmesi ve sonuçta elde edilen eylemler aracılığıyla kaynak kullanıcı isteğinden gelen etkinliği izleyebilir. İdare ve denetlenebilirlik

Aracı iş yükleri için Sıfır Güven ilkeleri

Windows 365 for Agents her aracı oturumuna Sıfır Güven ilkeleri uygular. Sıfır Güven örtük güven olmadığını varsayar; isteğin nereden geldiği veya hangi kaynağa eriştiğine bakılmaksızın her istek kimlik, cihaz ve ilke sinyalleri kullanılarak doğrulanır.

Ilke Windows 365 for Agents için nasıl geçerlidir?
Açıkça doğrula Her aracı oturumu, belirteç tabanlı, cihaza bağlı kimlik bilgileriyle Microsoft Entra aracılığıyla doğrulanır. Koşullu Erişim, kimliği ve bağlamı değerlendirir ve yalnızca uyumlu cihazlardan aracı erişimine izin verir.
En az ayrıcalıklı erişim kullanma Kaynak erişimi her aracı kimliğine açıkça atanır. Intune'de havuz ataması, bulut bilgisayarlarını hangi aracı kimliklerinin edinebileceğini belirler. Aşağı akış ilkeleri, aracıların bağlandıktan sonra neler yapabileceğini tanımlar. Koşullu Erişim ilkeleri aracı kimliklerinin kaynaklara erişmesini açıkça engelleyebilir.
İhlal varsay Bulut bilgisayarlar durum bilgisizdir ve her aracı oturumu sonrasında sıfırlanır ve bu da kimlik bilgilerinin kalıcı olmasını ve iş yükleri arasında güven taşımamasını sağlar. Her oturum ayrılmış, yalıtılmış bir ortamda çalışır. Microsoft Defender sürekli tehdit algılama sağlar ve Microsoft Purview veri erişimini izler.

Güvenlik aracı yaşam döngüsüne nasıl yayılacak?

Güvenlik denetimleri, aracı oturumu yaşam döngüsünün her aşamasında örülür. Bir Bulut bilgisayar sağlandığı andan sıfırlanıp havuza döndürülürken kimlik, ilke ve koruma sürekli olarak uygulanır.

Yaşam döngüsü aşaması Neler olur? Güvenlik denetimleri
Hazırlanın Bulut bilgisayar havuzları sağlanır, yapılandırılır ve aracı kullanımına sunulur. BT yöneticileri, görüntüleri, bölgeleri ve boyutu olan havuzları tanımlar. Her Bulut bilgisayar Microsoft Entra katılmış ve Intune kaydedilmiştir. Uç Nokta için Microsoft Defender algılayıcısı dağıtılabilir.
Elde Bulut bilgisayar belirli bir arayan ve oturum için ayrılmıştır. Havuz ataması hangi aracı kimliklerinin yetkilendirildiğini belirler.
Bağlanma Kimliği doğrulanmış bir oturum oluşturulur ve özellikler kullanılabilir duruma gelir. sorunları Microsoft Entra ve belirteçleri doğrular. Koşullu Erişim kimlik, cihaz ve ilke sinyallerini değerlendirir. Belirteçler cihaza kriptografik olarak bağlıdır.
Hareket Aracı, bulut bilgisayarı isteğe bağlı insan gözlemi ile çalıştırır. Intune cihaz güvenlik ilkeleri, Bulut Bilgisayar ortamını korumak için Windows ve Microsoft Edge tarafından zorlanırken, Microsoft Entra Koşullu Erişim kaynak erişimini korur. Microsoft Defender gerçek zamanlı izleme sağlar, Verileri Microsoft Purview yönetir ve tüm eylemler tam olarak denetlenip özniteliklendirilir.
Sürüm Oturum sona erer, Bulut bilgisayar sıfırlanır ve kapasite havuza döner. Tüm kimlik bilgileri ve belirteçler yok edilir. Cloud PC, sağlanan temeline döner. Denetim günlükleri son haline getirilir.

Sonraki adımlar