Güvenliğe genel bakış

Windows 365 for AgentsWindows 365 for Agents, güvenliğe öncelik veren bir mimari üzerine inşa edilmiştir. Kimlik ve kimlik doğrulamasından tehdit korumasına, veri idaresine ve denetlenebilirliğe kadar her katman, aracı iş yükleri genelinde Sıfır Güven ilkeleri uygulamak için tasarlanmıştır. Bu sayfa, Windows 365 for AgentsWindows 365 for Agents hakkında bir güvenlik genel bakışı sağlar.

Aracılar için her Bulut PC Microsoft EntraMicrosoft Entra-joined ve Microsoft Intune Microsoft Intune-enrolled, bu da aracılara ilk günden itibaren yönetilen bir kimlik ve cihaz duruşu sağlar. Microsoft Agent 365 içinde bir MCP aracı olarak kullanıma sunulan Windows 365 for Agents, platformun güvenlik ve denetim izini devralır, Microsoft Defender tehdit koruması sağlar ve Microsoft Purview, her aracı eyleminde veri yönetimi ve uyumluluk görünürlüğü sağlar.

Bir bakışta güvenlik sütunları

Windows 365 for Agents için güvenlik modeli beş sütun etrafında düzenlenmiştir. Her sütun, aracı iş yüklerine uygulanan Sıfır Güven çerçevesinin farklı bir boyutunu ele alır.

Sütun Yaptığı işlem Daha fazla bilgi
Kimlik Aracılar, insan kullanıcılardan ayrı olarak ayrılmış bir Microsoft Entra aracısı kullanıcı hesabı kullanır. Kimlik cihaza değil, oturuma bağlıdır. Microsoft EntraMicrosoft Entra, aracılar, Bulut PC'ler ve oturumlar arasında birleşik bir kimlik ve ilke denetim düzlemi sağlar. Kimlik ve güvenlik: güvenli tasarım
Kimlik Doğrulama Belirteç tabanlı kimlik doğrulaması, cihaza kriptografik olarak bağlıdır. Oturumların kimliği, kimlik ve bağlam sinyalleri kullanılarak oturum yaşam döngüsü boyunca sürekli doğrulama ile her bağlantıda doğrulanır. Aracı kimlik doğrulama modeli
Tehdit koruması Uç Nokta için Microsoft Defender Bulut PC'de çalışabilir ve gerçek zamanlı algılama, Gelişmiş Avcılık görünürlüğü, Defender for Cloud Apps izleme ve gerçek zamanlı risk sinyallerine dayalı tam zamanında kontroller sağlar. Threat protection with Microsoft DefenderMicrosoft Defender
Veri yönetimi Microsoft Purview, uç nokta veri kaybı önleme (DLP), yapay zeka için veri güvenliği duruşu yönetimi (DSPMDSPM) ve Activity Explorer'ı aracı iş yüklerine genişletir ve bu da hassas verilerin kullanıcılar veya aracılar tarafından erişilip erişilmediğine bakılmaksızın tutarlı bir şekilde yönetilmesini sağlar. Microsoft Purview ile veri yönetimi
Güvenlik Temeli Windows 365 for Agents Güvenlik Temeli, Aracı Bulut PC'ler için W365 için uyarlanmış önerilen bir Microsoft Intune güvenlik ayarları kümesi sağlar. Kuruluşların hızlı bir şekilde tutarlı bir güvenlik duruşu oluşturmasına yardımcı olurken, yöneticilerin ayarları iş ve uyumluluk gereksinimlerini karşılayacak şekilde özelleştirmesine olanak tanır. Güvenlik Temeli
Ağ Güvenliği Global Secure Access (GSA), internet trafiğini yönetici tanımlı profiller aracılığıyla yönlendirerek ağ güvenliğini aracı Bulut bilgisayarlarına genişletir. GSA, web trafiğini izler ve web filtreleme ve tehdit engelleme ile aracı oturumlarının korunmasına yardımcı olur. Küresel Güvenli Erişim (GSA) ile ağ güvenliği
Denetlenebilirlik Agent 365Agent 365, merkezi yönetişim ve denetlenebilirlik sağlar. Her etkileşim kimlik, erişim ve eylemler arasında yakalanır ve ilişkilendirilir. Güvenlik ekipleri, aracının yürütülmesi ve sonuçta elde edilen eylemler aracılığıyla kaynak kullanıcı isteğinden etkinliği izleyebilir. Yönetişim ve denetlenebilirlik

Aracı iş yükleri için Sıfır Güven ilkeler

Windows 365 for AgentsWindows 365 for Agents Sıfır GüvenSıfır Güven ilkelerini her agent oturumuna uygular. Sıfır Güven Sıfır Güven örtük bir güven varsaymaz; isteğin nereden geldiğine veya hangi kaynağa eriştiğine bakılmaksızın her istek kimlik, cihaz ve ilke sinyalleri kullanılarak doğrulanır.

Prensip Uygulanabilir Windows 365 for Agents
Açıkça doğrulayın Her aracı oturumunun kimliği, belirteç tabanlı, cihaza bağlı kimlik bilgileriyle Microsoft Entra aracılığıyla doğrulanır. Koşullu Erişim, kimliği ve bağlamı değerlendirir ve aracının yalnızca uyumlu cihazlardan erişmesine izin verir.
En az ayrıcalıklı erişimi kullan Kaynak erişimi her aracı kimliğine açıkça atanır. Intune'da havuz ataması, hangi aracı kimliklerinin Bulut PC'leri alabileceğini belirler. Aşağı akış ilkeleri, aracıların bağlandıktan sonra neler yapabileceğini tanımlar. Koşullu Erişim ilkeleri, aracı kimliklerinin kaynaklara erişmesini açıkça engelleyebilir.
İhlal olduğunu varsay Bulut bilgisayarların durum bilgisi yoktur ve her aracı oturumundan sonra sıfırlanır, bu da kimlik bilgilerinin kalıcı olmamasını ve iş yükleri arasında güven taşımamasını sağlar. Her oturum ayrılmış, yalıtılmış bir ortamda çalışır. Microsoft DefenderMicrosoft Defender sürekli tehdit algılama sağlar ve Microsoft Purview veri erişimini izler.

Güvenlik aracı yaşam döngüsünü nasıl kapsar?

Güvenlik denetimleri, aracı oturumu yaşam döngüsünün her aşamasına dahil edilir. Bir Bulut PC sağlandığı andan sıfırlandığı ve havuza geri döndürüldüğü ana kadar kimlik, ilke ve koruma sürekli olarak uygulanır.

Yaşam döngüsü aşaması Neler olur? Güvenlik denetimleri
Hazırlanın Bulut PC havuzları sağlanır, yapılandırılır ve aracı kullanımı için kullanılabilir hale getirilir. BT yöneticileri havuzları görüntüler, bölgeler ve boyut ile tanımlar. Her Bulut PC Microsoft EntraMicrosoft Entra-joined ve IntuneIntune-enrolled. TUç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender algılayıcısı dağıtılabilir.
Edinme Bulut bilgisayar belirli bir arayan ve oturum için ayrılmıştır. Havuz ataması, hangi aracı kimliklerinin yetkilendirileceğini belirler.
Bağlanma Kimliği doğrulanmış bir oturum oluşturulur ve işlevler kullanılabilir duruma gelir. Microsoft EntraMicrosoft Entra sorunları ve belirteçleri doğrular. Koşullu Erişim kimlik, cihaz ve ilke sinyallerini değerlendirir. Belirteçler cihaza kriptografik olarak bağlıdır.
Davranmak Aracı, isteğe bağlı insan gözlemiyle Bulut PC'yi çalıştırır. IntuneIntune cihaz güvenlik ilkeleri, Bulut PC ortamını korumak için Windows ve Microsoft Edge tarafından zorunlu kılınırken, Microsoft EntraMicrosoft Entra Koşullu Erişim, kaynak erişimini korur. Microsoft DefenderMicrosoft Defender gerçek zamanlı izleme sağlar, Microsoft Purview verileri yönetir ve tüm eylemler tam olarak denetlenir ve ilişkilendirilir.
Sürüm Oturum sona erer, Bulut PC sıfırlanır ve kapasite havuza geri döner. Tüm kimlik bilgileri ve belirteçler yok edilir. Bulut PC, sağlanan temeline geri döner. Denetim günlükleri sonlandırıldı.

Sonraki adımlar