Sano hyvästit vanhentuneille käyttöoikeuskonsepteille

Global Secure Access moderniin turvalliseen pääsyyn

Etätyö ja pilvisovellukset vievät perinteiset käyttöratkaisut äärirajoilleen. Monet organisaatiot kamppailevat kasvavan monimutkaisuuden ja riskien kanssa, joita on yhä vaikeampi hallita siististi. Global Secure Access vastaa juuri tähän: kevyt, identiteettipohjainen arkkitehtuuri, joka tekee käyttöoikeuksista näkyviä, hallittavia ja turvallisia ilman infrastruktuurin painolastia.

Logo for "9x Partner of the Year" Award Winner oder Finalist
Global Secure Access

Microsoftin lähestymistapa turvalliseen käyttöön Christopher Brummin ja Fabian Baderin kanssa

Global Secure Access -ratkaisun myötä Microsoft esittelee keskitetyn SSE-ratkaisun tietoturvan hallintaan, joka toimii sekä pilvessä että On-Premises-ympäristössä. Kattava suojaus syntyy muun muassa Zero Trust -periaatteiden integroinnista, jotka nojaavat vahvasti identiteettisuojaan ja Conditional Accessiin. Pilvestä tai On-Prem-ympäristöstä tuleville erillisille palveluille voidaan määrittää granulaarisesti eri säännöstöt. Miten Microsoft's Security Service Edge (SSE) tarkalleen toimii, saat tietää muun muassa aihetta käsittelevästä webcastistamme.

Kuvake lukosta maapallon vieressä, symboloi Microsoft's Security Service Edge (SSE):ää

Microsoft's Security Service Edge (SSE)

Global Secure Access pyrkii tarjoamaan tietoturvapalvelut pilvipohjaisesti tukeakseen hallittuja laitteita kaikilla yleisillä alustoilla. Tähän sisältyy integrointi identiteetintarjoajiin ja tietoturvatyökaluihin, kuten XDR-järjestelmiin tai SIEMiin.

SSE-ratkaisun arkkitehtuuri on jaettu kahteen pääalueeseen, joissa on eri komponentit:
Kuvake lukosta maapallon vieressä, symboloi Microsoft's Security Service Edge (SSE):ää
  • Internet Access sisältää identiteettikeskeisen Secure Web Gatewayn (SWG), joka toimii samaan tapaan kuin forward-proxy. Se ei ainoastaan suojaa haittaohjelmilta ja muilta uhkilta, vaan suorittaa myös URL-osoitteiden kategoriapohjaisen suodatuksen.
  • Private Access on identiteettikeskeinen Zero Trust Network Access (ZTNA) -ratkaisu, joka mahdollistaa granulaarisen ja johdonmukaisen pääsyn ei-julkisiin sovelluksiin niiden sijainnista riippumatta ja toteuttaa yksityiskohtaisen, kontekstipohjaisen pääsynhallinnan.

Integraatiot

Kuvake sormenjäljestä, symboloi identiteettisuojaa

Entra Governance

  • Integraatio Entran Identity & Access Management- ja Identity Governance -ominaisuuksiin
  • Sovellussegmentit kuvataan Enterprise Apps -sovelluksina
  • Hyödyntää ominaisuuksia, kuten dynaamisia ryhmiä ja Access Packageja
Kuvake suojakilvestä selainikkunan edessä, symboloi turvallista käyttöä

Conditional Access

  • Integraatio Conditional Accessiin alusta alkaen
  • Määriteltyjen resurssien suojaaminen Conditional Accessilla
  • Ratkaisun käyttö resurssien pääsyehtona
Suurennuslasi näytön edessä oleva kuvake, joka symboloi turvallista monitorointia

XDR & SIEM

  • Integraatio Microsoftin omien tietoturvatuotteiden kanssa
  • Global Secure Accessin tuottamien lokien hyödyntäminen Sentinelissä
  • Defender for Endpointin Device Risk vaikuttaa suoraan Conditional Accessiin
  • Ilmoitettu integraatio Defender for Cloud Appsin kanssa CASB-komponenttina XDR:ssä

Käyttötapaukset

Tulevaisuudennäkymät

Global Secure Access -teknologioiden jatkuvan kehityksen myötä Microsoft mukautuu verkkoturvallisuuden yhä monimutkaisempiin vaatimuksiin. Nämä uudistukset eivät ainoastaan varmista tietojesi turvallisuutta, vaan mahdollistavat myös yrityssovellusten käytön kohdennetun mukauttamisen, mikä tasoittaa tietä entistä yksityiskohtaisemmalle ja tehokkaammalle tietoturvarakenteelle. Verkkoturvallisuuden kehityksen seuraavat askeleet ovat odotettavissa.

Uusimmat artikkelit

Ota yhteyttä

Jan Geisbauer
Useimmissa hätätehtävissämme huomaamme yhä uudelleen, että IT ei ollut riittävän hyvin varautunut hyökkäyksiin. Ennakoiva Security Check on siksi tehokas investointi parempaan turvallisuuteen ja katkoaikojen vähentämiseen.
Jan GeisbauerSecurity Lead