Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Deze reeks leerlabs biedt praktische ervaring met Microsoft Entra Internettoegang, een in de cloud geleverde beveiligde webgateway en AI-gateway.
In deze handleiding leer je hoe je:
- Herkennen wat Internettoegang is en begrijpen hoe het werkt.
- Bekijk concepten en mogelijkheden van security service edge (SSE).
- Navigeer door de leervoortgang voor de labreeks.
Wat is Microsoft Entra Internettoegang?
Internet Access maakt deel uit van de Microsoft SSE-oplossing. Het werkt door internetverkeer te routeren via de Microsoft wereldwijd gedistribueerde cloudproxy's, waarbij beveiligingsbeleid wordt toegepast voordat verkeer de bestemming bereikt.
Als beveiligde webgateway worden gebruikers en apparaten beschermd tegen internetbedreigingen terwijl beveiligde, identiteitsbewuste toegang tot webresources mogelijk is. Als AI-gateway biedt het beheerders inzicht in schaduw-AI-apps, beschermt de gegevens van uw organisatie achter ai-hulpprogramma's van uw bedrijf en voorkomt u dat gegevens worden gelekt naar onbevoegde AI-sites.
Deze aanpak biedt:
- Identiteitsbewuste beveiliging: beleidsregels kunnen worden gericht op basis van gebruikersidentiteit, groepslidmaatschap en apparaatstatus.
- Cloudeigen beveiliging: geen on-premises infrastructuur die moet worden onderhouden.
- Zero Trust uitlijning: elke aanvraag wordt geëvalueerd op basis van uw beveiligingsbeleid.
Hoe je de laboefeningen uitvoert
In deze reeks oefeningen worden de basisprincipes van Internettoegang behandeld. In de oefeningen wordt ervan uitgegaan dat u ze op volgorde volgt. Als u een stap overslaat, mist u mogelijk een stap. In de basislijn van de zelfstudie voor webfiltering maakt u bijvoorbeeld een beveiligingsprofiel en wijst u dit toe aan een Microsoft Entra Voorwaardelijke toegang-beleid. In volgende labs wordt u geïnstrueerd om het nieuwe beleid toe te wijzen aan dit bestaande beveiligingsprofiel in plaats van telkens een nieuw beveiligingsprofiel en beleid voor voorwaardelijke toegang te maken.
Prerequisites
U hebt het volgende nodig om deze reeks zelfstudies te voltooien:
- Microsoft Entra ID-tenant met P1-licenties en ofwel licenties voor Microsoft Entra Internettoegang of Microsoft Entra Suite.
- Globale beheerdersrol of beide van de volgende rollen: Globale beheerder voor beveiligde toegang, beveiligingsbeheerder.
- Een Windows 11-apparaat (moet gekoppeld zijn aan Entra of hybride gekoppeld zijn) met internettoegang.
Leervoortgang
Elk lab bouwt voort op de vorige en volgt een logische voortgang.
| Oefening | Wat u leert |
|---|---|
| Internettoegang inschakelen | Hoe het doorsturen van verkeer werkt en hoe internetverkeer wordt gerouteerd via Global Secure Access. |
| Filteren van webinhoud configureren | Beleidsregels maken die van toepassing zijn op alle gebruikers en de beleidsevaluatie begrijpen. |
| Tls-inspectie (Transport Layer Security) | Waarom versleutelde verkeersinspectie essentieel is voor moderne beveiliging. |
| URL-filtering | Wat het verschil is tussen FQDN- en URL-filtering en hoe TLS-inspectie dieper kan worden gecontroleerd. |
| Bedreigingsinformatie | Hoe de Microsoft bedreigingsfeeds beschermen tegen bekende schadelijke sites. |
| Toepassingsdetectie | Hoe u schaduw-IT identificeert en toepassingsrisico's beheert. |
| Inhoudsbeleid | Gegevensexfiltratie voorkomen via filteren van netwerkinhoud en beperkingen voor het uploaden van bestanden. |