Global Secure Access til moderne sikker adgang
Remote-arbejde og cloud-applikationer presser klassiske adgangsløsninger til grænsen. Mange virksomheder kæmper med en voksende kompleksitet og med risici, der næsten ikke lader sig kontrollere ordentligt længere. Global Secure Access tager fat netop her og tilbyder en enkel, identitetsbaseret arkitektur, der gør adgange synlige, styrbare og sikre uden ballast af infrastruktur.
Global Secure Access præsenterer Microsoft en central SSE-løsning til sikkerhedsadministration, som fungerer både i clouden og on-premises. En omfattende beskyttelse opnås blandt andet gennem integrationen af Zero Trust-principperne, der i høj grad bygger på identitetsbeskyttelse og Conditional Access. Samtidig kan der fastlægges forskellige regelsæt granulært for dedikerede tjenester i clouden eller on-prem. Hvordan Microsoft's Security Service Edge (SSE) fungerer i detaljer, kan du blandt andet høre om i vores webcast om emnet.
Microsoft's Security Service Edge (SSE)
Global Secure Access har til formål at levere sikkerhedstjenester fra clouden og understøtte managed devices på tværs af alle gængse platforme. Det omfatter integration med identitetsudbydere og sikkerhedsværktøjer som XDR-systemer eller SIEM.Arkitekturen i SSE-løsningen er opdelt i to hovedområder med hver sine komponenter:
- Internet Access omfatter en identitetscentreret Secure Web Gateway (SWG), der fungerer på samme måde som en forward proxy. Den beskytter ikke kun mod malware og andre trusler, men foretager også en kategorifiltrering af URL'er.
- Private Access er en identitetscentreret Zero Trust Network Access (ZTNA) løsning, der giver granuleret og ensartet adgang til ikke-offentlige applikationer uafhængigt af, hvor de er placeret, og som implementerer en detaljeret kontekstbaseret adgangskontrol.
Integrationer
Entra Governance
- Integration med Identity & Access Management og Identity Governance-funktioner i Entra
- App-segmenter afbildes som Enterprise Apps
- Bruger funktioner som dynamiske grupper og Access Packages
Conditional Access
- Integration i Conditional Access fra begyndelsen
- Sikring af definerede ressourcer med Conditional Access
- Brug af løsningen som adgangsbetingelse for ressourcer
XDR & SIEM
- Integration med Microsofts egne sikkerhedsprodukter
- Brug af de logs, som Global Secure Access genererer, i Sentinel
- Direkte indflydelse fra Device Risk i Defender for Endpoint på Conditional Access
- Annonceret integration med Defender for Cloud Apps som CASB-komponent i XDR
Use cases




