Lernprogramm: Erste Schritte mit Microsoft Entra Internet Access Labs

Diese Lernlaborreihe bietet praktische Erfahrungen mit Microsoft Entra Internet Access, einem in der Cloud bereitgestellten sicheren Webgateway und AI-Gateway.

In diesem Tutorial erfahren Sie, wie:

  • Erkennen Sie, was Internet Access ist, und verstehen Sie, wie es funktioniert.
  • Überprüfen Sie Die Konzepte und Funktionen des Security Service Edge (SSE).
  • Navigieren Sie durch den Lernfortschritt der Lab-Serie.

Was ist Microsoft Entra Internet Access?

Internet Access ist Teil der Microsoft SSE-Lösung. Es funktioniert durch Routing des Internetdatenverkehrs über die Microsoft global verteilten Cloudproxys, bei denen Sicherheitsrichtlinien angewendet werden, bevor der Datenverkehr sein Ziel erreicht.

Als sicheres Webgateway schützt es Benutzer und Geräte vor Internetbedrohungen und ermöglicht gleichzeitig einen sicheren, identitätsfähigen Zugriff auf Webressourcen. Als KI-Gateway bietet es Administratoren Einblicke in Schatten-KI-Apps, schützt die Daten Ihrer Organisation hinter Ihren UNTERNEHMENS-KI-Tools und trägt dazu bei, Datenlecks an nicht autorisierte KI-Websites zu verhindern.

Dieser Ansatz bietet Folgendes:

  • Identitätsbezogene Sicherheit: Richtlinien können basierend auf Benutzeridentität, Gruppenmitgliedschaft und Gerätestatus gezielt sein.
  • Cloudnativer Schutz: Keine lokale Infrastruktur, die verwaltet werden soll.
  • Zero Trust Alignment: Jede Anforderung wird anhand Ihrer Sicherheitsrichtlinien ausgewertet.

So führen Sie die Laborübungen durch

Diese Reihe von Übungen befasst sich mit den Grundlagen des Internetzugriffs. Bei den Übungen wird davon ausgegangen, dass Sie sie in der reihenfolge folgen. Wenn Sie herumspringen, könnten Sie einen Schritt verpassen. Im Lernprogramm für die grundlegende Webfilterung erstellen Sie beispielsweise ein Sicherheitsprofil und weisen es einer Microsoft Entra Conditional Access-Richtlinie zu. Nachfolgende Labs weisen Sie an, die neue Richtlinie diesem vorhandenen Sicherheitsprofil zuzuweisen, anstatt jedes Mal ein neues Sicherheitsprofil und eine neue Conditional Zugriff-Richtlinie zu erstellen.

Voraussetzungen

Um diese Lernprogrammreihe abzuschließen, benötigen Sie Folgendes:

  • Microsoft Entra ID-Mandant mit P1-Lizenz und entweder Microsoft Entra Internet Access- oder Microsoft Entra Suite-Lizenzen.
  • Entweder globale Administratorrolle oder beide der folgenden Rollen: Globaler Administrator für den sicheren Zugriff, Sicherheitsadministrator.
  • Ein Windows 11-Gerät (muss bei Entra registriert oder hybrid eingebunden sein) mit Internetzugang.

Lernfortschritt

Jedes Labor baut auf dem vorherigen auf und folgt einer logischen Entwicklung.

Übung Was Sie lernen
Internetzugriff aktivieren Wie die Weiterleitung von Datenverkehr funktioniert und wie man den Internetdatenverkehr durch Global Secure Access routet.
Konfigurieren der Webinhaltsfilterung Wie man Richtlinien erstellt, die für alle Benutzer gelten, und die Auswertung von Richtlinien versteht.
Transport Layer Security (TLS)-Inspektion Warum die verschlüsselte Datenverkehrsüberprüfung für moderne Sicherheit unerlässlich ist.
URL-Filterung Was der Unterschied zwischen FQDN und URL-Filterung ist und wie die TLS-Überprüfung eine tiefere Überprüfung ermöglicht.
Bedrohungserkennung Wie die Microsoft Bedrohungsfeeds vor bekannten bösartigen Websites schützen.
Anwendungserkennung Identifizieren von Schatten-IT und Verwalten des Anwendungsrisikos
Inhaltsrichtlinien Mittel zur Verhinderung der Datenexfiltration: Netzwerkinhaltsfilterung und Kontrolle des Datei-Uploads.

Nächster Schritt