Microsoft Entra Internet Access med Secure Web & AI Gateway
Sammendrag
Microsoft har lansert en offentlig forhåndsvisning av Secure Web & AI Gateway i Entra Internet Access, som gir virksomheter AI-bevisst inspeksjon og policyhåndheving direkte på nettverkslaget. Løsningen gjør det mulig å oppdage og kontrollere «shadow AI», samt blokkere sensitive filoverføringer med integrasjon mot Defender for Cloud Apps, Conditional Access og Purview. Dette er viktig fordi det gir en identitetsstyrt måte å redusere datalekkasjer og AI-relaterte risikoer uten å måtte bygge om eksisterende applikasjoner.
Introduksjon: hvorfor identitetsførst AI-sikkerhet er viktig
Bruken av generativ AI øker raskt i virksomheter, men sikkerhetsberedskapen henger etter—særlig når det gjelder datalekkasje til ikke-godkjente AI-verktøy, prompt injection-angrep og fragmenterte kontroller på tvers av enheter og skyer. Microsofts nyeste Entra-oppdateringer posisjonerer identitet som kontrollplanet for styring av AI-tilgang, med nye beskyttelser på nettverkslaget som er utformet for å sikre AI-bruk uten å kreve omskriving av apper.
Hva er nytt: Secure Web & AI Gateway i Entra Internet Access (offentlig forhåndsvisning)
Microsoft Entra Internet Access inkluderer nå en secure web and AI gateway, som utvider AI-bevisst inspeksjon og policyhåndheving til nettverkslaget som del av Microsofts SASE-tilnærming.
1) Shadow AI Detection
- Oppdager ikke-godkjente AI-verktøy observert i nettverkstrafikk.
- Bruker Cloud Application Analytics sammen med risikoscore fra Defender for Cloud Apps og Microsofts Cloud App Catalog.
- Muliggjør rask håndheving via Conditional Access for å godkjenne, begrense eller blokkere AI-apper med høy risiko.
2) Network File Filtering (med Purview-integrasjon)
- Blokkerer opplastinger/nedlastinger basert på filtype.
- Kan inspisere filinnhold og metadata under overføring.
- Integreres med Microsoft Purview for å håndheve policyer for Sensitive Information Types og Exact Data Match—og reduserer risikoen for at regulerte eller konfidensielle data deles med ikke-godkjente AI-tjenester.
3) Prompt Injection Protection
- Inspiserer AI-trafikk inline og blokkerer ondsinnede prompts i sanntid.
- Utvider Azure AI Prompt Shields til nettverkslaget, med mål om konsistent beskyttelse på tvers av AI-apper, agenter og LLM-er—uten å refaktorere applikasjoner.
4) Kontroller for AI-agenter og MCP-servere
- Setter grenser på nettverkslaget med URL filtering for å tillate godkjente agenttilkoblinger og blokkere ikke-godkjente MCP servers.
- Kombineres med Entra-identitetskontroller (f.eks. MFA, geo-restrictions) på tvers av Windows, macOS, iOS og Android.
Ytterligere forbedringer i Entra Internet Access
Microsoft fremhevet også bredere forbedringer, inkludert:
- Threat intelligence filtering for kjente ondsinnede nettsteder.
- Remote networks for Internet traffic for å utvide beskyttelser til filialer/eksterne lokasjoner uten Global Secure Access-klienten.
- Cloud firewall for remote networks med sentralt administrerte, identitetsdrevne policyer.
Konsekvenser for IT-administratorer og sikkerhetsteam
- Mer enhetlig håndheving av AI-policyer på tvers av nettlesere, enheter og miljøer (on-prem, hybrid, multi-cloud).
- Mindre avhengighet av per-app-kontroller eller SDK-baserte ettermonteringer av sikkerhet.
- Sterkere styringsposisjon ved å koble nettverksobservasjoner (hva brukere får tilgang til) med identitetsdrevne beslutninger (hva de har lov til å gjøre).
Tiltak / neste steg
- Evaluer den offentlige forhåndsvisningen av Secure Web & AI Gateway i Entra Internet Access og kartlegg den mot dine AI-risikoscenarier (Shadow AI, datalekkasje, prompt injection).
- Integrer med Purview: valider dekning for Sensitive Information Types og Exact Data Match for høyrisikokategorier av data.
- Gå gjennom Conditional Access-policyer for AI-tjenester (godkjente vs. ikke-godkjente) og definer blokker-/tillat-kriterier ved å bruke risikoscore fra Defender for Cloud Apps.
- Etabler en baseline for AI-tilgang (godkjente verktøy, godkjente agent-/MCP-endepunkter, krav til logging/overvåking) og forankre den med sikkerhets- og forretningsansvarlige.
Trenger du hjelp med Entra ID?
Våre eksperter kan hjelpe deg med å implementere og optimalisere dine Microsoft-løsninger.
Snakk med en ekspertHold deg oppdatert om Microsoft-teknologier