Microsoft Entra Internet Access: Secure Web & AI Gateway
Resumé
Microsoft har i public preview tilføjet en Secure Web & AI Gateway i Entra Internet Access, som giver virksomheder mulighed for at opdage og styre brugen af AI-tjenester direkte på netværkslaget. Nyhederne omfatter især Shadow AI Detection og Network File Filtering med Purview-integration, så organisationer kan identificere ikke-godkendte AI-værktøjer, blokere risikofyldte apps og forhindre deling af følsomme data. Det er vigtigt, fordi virksomheder får en mere samlet og identity-first tilgang til AI-sikkerhed uden at skulle ændre deres eksisterende apps.
Introduktion: hvorfor identity-first AI-sikkerhed er vigtig
Anvendelsen af generativ AI accelererer i virksomheder, men sikkerhedsberedskabet halter—særligt når det gælder datalækage til ikke-godkendte AI-værktøjer, prompt injection-angreb og fragmenterede kontroller på tværs af enheder og clouds. Microsofts seneste Entra-opdateringer positionerer identity som kontrolplanet til at styre AI-adgang, med nye beskyttelser på netværkslaget, der skal sikre AI-brug uden at kræve omskrivning af apps.
Hvad er nyt: Secure Web & AI Gateway i Entra Internet Access (Public Preview)
Microsoft Entra Internet Access inkluderer nu en secure web and AI gateway, der udvider AI-bevidst inspektion og policy enforcement til netværkslaget som en del af Microsofts SASE-tilgang.
1) Shadow AI Detection
- Opdager ikke-godkendte AI-værktøjer, der observeres i netværkstrafik.
- Bruger Cloud Application Analytics samt Defender for Cloud Apps risikoscore og Microsofts Cloud App Catalog.
- Muliggør hurtig håndhævelse via Conditional Access for at godkende, begrænse eller blokere højrisiko AI-apps.
2) Network File Filtering (med Purview-integration)
- Blokerer uploads/downloads baseret på filtype.
- Kan inspicere filindhold og metadata i transit.
- Integrerer med Microsoft Purview for at håndhæve policies for Sensitive Information Types og Exact Data Match—og dermed reducere risikoen for, at regulerede eller fortrolige data deles med ikke-godkendte AI-tjenester.
3) Prompt Injection Protection
- Inspicerer AI-trafik inline og blokerer skadelige prompts i realtid.
- Udvider Azure AI Prompt Shields til netværkslaget med henblik på ensartet beskyttelse på tværs af AI-apps, agenter og LLMs—uden refaktorering af applikationer.
4) Kontroller til AI-agenter og MCP servers
- Anvender afgrænsninger på netværkslaget med URL filtering for at tillade godkendte agentforbindelser og blokere ikke-godkendte MCP servers.
- Kombineres med Entra identity-kontroller (f.eks. MFA, geo-restriktioner) på tværs af Windows, macOS, iOS og Android.
Yderligere forbedringer i Entra Internet Access
Microsoft fremhævede også bredere forbedringer, herunder:
- Threat intelligence filtering for kendte skadelige websites.
- Remote networks for Internet traffic for at udvide beskyttelser til filialer/fjerntliggende sites uden Global Secure Access-klienten.
- Cloud firewall for remote networks med centralt administrerede, identitetsdrevne policies.
Betydning for IT-admins og sikkerhedsteams
- Mere ensartet AI-policy enforcement på tværs af browsere, enheder og miljøer (on-prem, hybrid, multi-cloud).
- Mindre afhængighed af per-app-kontroller eller SDK-baserede sikkerhedsretrofitter.
- Stærkere governance ved at koble netværksobservationer (hvad brugere tilgår) med identitetsdrevne beslutninger (hvad de har lov til at gøre).
Action items / næste skridt
- Vurder public preview af Secure Web & AI Gateway i Entra Internet Access, og kortlæg det til jeres AI-risikoscenarier (Shadow AI, datalækage, prompt injection).
- Integrér med Purview: valider dækning for Sensitive Information Types og Exact Data Match for højrisiko datakategorier.
- Gennemgå Conditional Access-policies for AI-tjenester (godkendte vs. ikke-godkendte), og definér block/allow-kriterier ved hjælp af Defender for Cloud Apps risikoscore.
- Etabler en AI access baseline (godkendte værktøjer, godkendte agent/MCP-endpoints, logging/monitoring-krav), og forankr den hos sikkerheds- og forretningsejere.
Brug for hjælp med Entra ID?
Vores eksperter kan hjælpe dig med at implementere og optimere dine Microsoft-løsninger.
Tal med en ekspertHold dig opdateret om Microsoft-teknologier