Lascia alle spalle i concetti di accesso superati

Global Secure Access per un accesso sicuro e moderno

Il remote work e le applicazioni cloud portano le soluzioni di accesso classiche ai loro limiti. Molte aziende si scontrano con una complessità e rischi in crescita che si riescono a malapena a controllare in modo pulito. Global Secure Access interviene esattamente qui: un'architettura snella, basata sull'identità, che rende gli accessi visibili, controllabili e sicuri senza zavorra infrastrutturale.

Logo for "9x Partner of the Year" Award Winner oder Finalist
Global Secure Access

L'approccio di Microsoft all'accesso sicuro con Christopher Brumm e Fabian Bader

Global Secure Access Microsoft presenta una soluzione SSE centrale per la gestione della security, che funziona sia in cloud sia on-premises. Una protezione completa viene generata, tra l'altro, dall'integrazione dei principi Zero Trust, che fanno forte leva su identity protection e Conditional Access. In questo contesto, per i servizi dedicati in cloud o on-prem si possono definire in modo granulare set di regole differenti. Come funziona nel dettaglio Microsoft's Security Service Edge (SSE) lo scopri, tra l'altro, nel nostro webcast dedicato.

Icona di un lucchetto accanto a un globo, che simboleggia Microsoft's Security Service Edge (SSE)

Microsoft's Security Service Edge (SSE)

Global Secure Access mira a fornire servizi di security basati sul cloud per supportare i managed device su tutte le piattaforme comuni. Questo include l'integrazione con identity provider e strumenti di security come sistemi XDR o SIEM.

L'architettura della soluzione SSE è suddivisa in due aree principali con componenti differenti:
Icona di un lucchetto accanto a un globo, che simboleggia Microsoft's Security Service Edge (SSE)
  • Internet Access include un Secure Web Gateway (SWG) identity-centric, che funziona in modo simile a un forward proxy. Non offre solo protezione contro malware e altre minacce, ma esegue anche un filtraggio per categorie URL.
  • Private Access è una soluzione Zero Trust Network Access (ZTNA) identity-centric, che consente un accesso granulare e coerente ad applicazioni non pubbliche indipendentemente dalla loro posizione e implementa un controllo degli accessi dettagliato basato sul contesto.

Integrazioni

Icona di un'impronta digitale, che simboleggia l'identity protection

Entra Governance

  • Integrazione con le funzionalità di Identity & Access Management e Identity Governance di Entra
  • I segmenti applicativi vengono rappresentati come Enterprise App
  • Utilizza funzionalità come gruppi dinamici e Access Package
Icona di uno scudo protettivo davanti a una finestra del browser, che simboleggia l'accesso sicuro

Conditional Access

  • Integrazione con Conditional Access fin dall'inizio
  • Protezione delle risorse definite con Conditional Access
  • Utilizzo della soluzione come condizione di accesso per le risorse
Icona di una lente d'ingrandimento davanti a un monitor, che simboleggia il monitoraggio sicuro

XDR & SIEM

  • Integrazione con i prodotti di security proprietari di Microsoft
  • Utilizzo dei log generati da Global Secure Access in Sentinel
  • Influenza diretta del Device Risk di Defender for Endpoint sul Conditional Access
  • Integrazione annunciata con Defender for Cloud Apps come componente CASB all'interno dell'XDR

Use Case

Prospettive future

Con l'evoluzione continua delle tecnologie Global Secure Access, Microsoft si adatta ai requisiti sempre più complessi della sicurezza di rete. Queste innovazioni garantiscono la sicurezza dei tuoi dati e permettono al tempo stesso una regolazione specifica dell'accesso alle applicazioni aziendali, aprendo la strada a una struttura di sicurezza ancora più dettagliata ed efficace. Restano da seguire i prossimi passi nell'evoluzione della sicurezza di rete.

Articoli recenti

Contattaci ora

Jan Geisbauer
Nella maggior parte dei nostri interventi di emergenza vediamo ogni volta che l'IT non era abbastanza preparato agli attacchi. Un Security Check proattivo è quindi un investimento efficiente per aumentare la sicurezza e ridurre i tempi di fermo.
Jan GeisbauerSecurity Lead