Microsoft Entra Internet Access krijgt AI-beveiliging
Samenvatting
Microsoft heeft nieuwe algemeen beschikbare en preview-mogelijkheden aangekondigd voor Entra Internet Access en Entra Private Access, met een sterke focus op het beveiligen van AI-, web- en private app-verkeer. De updates geven IT-teams meer zichtbaarheid in shadow AI, prompt injection-risico’s, onbeheerde apparaten en toegang tot private apps, terwijl Zero Trust-controles worden uitgebreid naar meer scenario’s.
Introductie
Microsoft breidt zijn identiteitsgerichte Secure Access Service Edge-strategie uit met nieuwe functies in Microsoft Entra Internet Access en Microsoft Entra Private Access. Voor IT-beheerders is het grote nieuws meer controle over AI-gebruik, webverkeer en toegang tot private apps, zonder afhankelijk te zijn van traditionele perimetergebaseerde beveiliging.
Wat is nieuw in Entra Internet Access
Verschillende AI- en webbeveiligingsfuncties zijn nu algemeen beschikbaar:
- Shadow AI discovery helpt bij het identificeren van niet-goedgekeurde AI-tools en SaaS-apps die binnen de organisatie worden gebruikt.
- Prompt Injection Protection is ontworpen om kwaadaardige prompts te stoppen die AI-modellen proberen te manipuleren of gevoelige gegevens bloot te leggen.
- Network content filtering kan uploads van gevoelige bestanden naar niet-goedgekeurde AI-services blokkeren.
- URL filtering and threat intelligence verbeteren de bescherming tegen kwaadaardige of risicovolle websites.
- Cloud firewall for remote networks voegt gedetailleerdere beleidsafdwinging toe voor verkeer van vestigingen en externe locaties.
- iOS support and remote network connectivity breiden de bescherming uit naar meer gebruikers- en apparaatscenario’s.
Wat is nieuw in public preview
Microsoft heeft ook verschillende preview-functies geïntroduceerd die gericht zijn op bredere implementatieflexibiliteit:
- BYOD with client in Entra Private Access voor Zero Trust-toegang vanaf onbeheerde apparaten.
- Explicit Forward Proxy for Entra Internet Access voor ondersteuning van agentloze en legacy-apparaten met PAC-bestanden.
- Secure Browser Integration voor met Intune beheerde Microsoft Edge met TLS-inspectie en beleidsafdwinging.
- Shadow MCP visibility om niet-geautoriseerde of risicovolle MCP-servers te identificeren en AI-gerelateerde verkeerspaden te monitoren.
Wat is nieuw in Entra Private Access
Voor private applicaties zet Microsoft zijn verschuiving weg van legacy VPN’s voort:
- External User Access beveiligt partners en contractanten met Zero Trust-controles.
- Intelligent Local Access verbetert de routingefficiëntie om latency te verminderen en onnodige backhauling te voorkomen.
Waarom dit belangrijk is voor IT-beheerders
Deze updates zijn belangrijk omdat de adoptie van AI sneller gaat dan veel governanceprogramma’s kunnen bijbenen. Entra Internet Access geeft beheerders beter inzicht in het gebruik van shadow AI en sterkere controles om datalekken en AI-specifieke dreigingen te voorkomen. Tegelijkertijd breidt Entra Private Access veilige toegangsopties uit voor contractanten, onbeheerde apparaten en hybride omgevingen.
Volgende stappen
IT-teams moeten nagaan of het huidige beleid AI-tools, onbeheerde apparaten en externe gebruikers afdekt. Als u Microsoft Entra al gebruikt, is dit een goed moment om de nieuwe algemeen beschikbare controles te evalueren en preview-functies zoals Secure Browser Integration en BYOD-toegang te testen. Organisaties die nog steeds vertrouwen op traditionele VPN- en webfilteringbenaderingen, moeten ook beoordelen of Global Secure Access de afdwinging van Zero Trust kan vereenvoudigen.
Hulp nodig met Entra ID?
Onze experts helpen u bij het implementeren en optimaliseren van uw Microsoft-oplossingen.
Praat met een expertBlijf op de hoogte van Microsoft-technologieën