Microsoft Entra Internet Access får AI-sikkerhed
Resumé
Microsoft har annonceret nye funktioner, der nu er generelt tilgængelige og i preview, til Entra Internet Access og Entra Private Access med stærkt fokus på at beskytte AI-, web- og privat app-trafik. Opdateringerne giver IT-teams mere synlighed i shadow AI, risici for prompt injection, ikke-administrerede enheder og adgang til private apps, samtidig med at Zero Trust-kontroller udvides til flere scenarier.
Introduktion
Microsoft udvider sin identitetscentrerede Secure Access Service Edge-strategi med nye funktioner i Microsoft Entra Internet Access og Microsoft Entra Private Access. For IT-administratorer er den store nyhed mere tydelig kontrol over AI-brug, webtrafik og adgang til private apps uden at være afhængig af traditionel perimeterbaseret sikkerhed.
Hvad er nyt i Entra Internet Access
Flere funktioner til AI- og webbeskyttelse er nu generelt tilgængelige:
- Shadow AI discovery hjælper med at identificere ikke-godkendte AI-værktøjer og SaaS-apps, der bruges på tværs af organisationen.
- Prompt Injection Protection er designet til at stoppe ondsindede prompts, der forsøger at manipulere AI-modeller eller eksponere følsomme data.
- Network content filtering kan blokere upload af følsomme filer til ikke-godkendte AI-tjenester.
- URL filtering and threat intelligence forbedrer beskyttelsen mod ondsindede eller risikable websites.
- Cloud firewall for remote networks tilføjer mere granulær håndhævelse af politikker for trafik fra filialer og fjernlokationer.
- iOS support and remote network connectivity udvider beskyttelsen til flere bruger- og enhedsscenarier.
Hvad er nyt i public preview
Microsoft introducerede også flere preview-funktioner med fokus på større fleksibilitet i udrulning:
- BYOD with client in Entra Private Access til Zero Trust-adgang fra ikke-administrerede enheder.
- Explicit Forward Proxy for Entra Internet Access for at understøtte agentløse og ældre enheder, der bruger PAC-filer.
- Secure Browser Integration til Intune-administreret Microsoft Edge med TLS-inspektion og håndhævelse af politikker.
- Shadow MCP visibility til at identificere ikke-godkendte eller højrisiko MCP-servere og overvåge AI-relaterede trafikstier.
Hvad er nyt i Entra Private Access
For private applikationer fortsætter Microsoft sin bevægelse væk fra ældre VPN-løsninger:
- External User Access sikrer partnere og konsulenter med Zero Trust-kontroller.
- Intelligent Local Access forbedrer routingeffektiviteten for at reducere latenstid og undgå unødvendig backhauling.
Hvorfor dette er vigtigt for IT-administratorer
Disse opdateringer er vigtige, fordi AI-adoption sker hurtigere, end mange governance-programmer kan følge med. Entra Internet Access giver administratorer bedre synlighed i brugen af shadow AI og stærkere kontroller til at forhindre datalækage og AI-specifikke trusler. Samtidig udvider Entra Private Access mulighederne for sikker adgang for konsulenter, ikke-administrerede enheder og hybride miljøer.
Næste skridt
IT-teams bør gennemgå, om de nuværende politikker dækker AI-værktøjer, ikke-administrerede enheder og eksterne brugere. Hvis I allerede bruger Microsoft Entra, er dette et godt tidspunkt at evaluere de nye generelt tilgængelige kontroller og teste preview-funktioner som Secure Browser Integration og BYOD-adgang. Organisationer, der stadig er afhængige af traditionelle VPN- og webfiltreringsmetoder, bør også vurdere, om Global Secure Access kan forenkle håndhævelsen af Zero Trust.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier