Uitgaande toegangsbeveiliging voor werkruimte van Data Agent (preview)

Uitgaande toegangsbeveiliging helpt ervoor te zorgen dat gegevens veilig worden gedeeld binnen uw netwerkbeveiligingsperimeter. Zo maken oplossingen voor beveiliging tegen gegevensexfiltratie gebruik van uitgaande toegangsbeveiliging om het vermogen van een kwaadwillende aanvaller om grote hoeveelheden gegevens te verplaatsen naar een onbetrouwbare externe bestemming te beperken. Uitgaande beveiliging beperkt alleen aanvragen die afkomstig zijn uit de werkruimte en communiceren met een andere werkruimte of locatie.

Diagram van uitgaande toegangsbeveiliging voor werkruimten in gegevensagent.

Zie Beveiliging van uitgaande toegang voor werkruimten voor meer informatie over het beheren van uitgaande toegangsbeveiliging.

Wanneer doet dataagent uitgaande aanvragen?

Een uitgaande aanvraag wordt gedefinieerd als een aanvraag vanuit de werkruimte naar een locatie buiten de werkruimte. Alleen de richting van de oproep is belangrijk: zowel lees- als schrijfbewerkingen naar externe locaties kunnen gevoelige informatie exfiltreren naar niet-vertrouwde locaties. De gegevensagent initieert een uitgaande aanvraag bij het toevoegen of opvragen van een gegevensbron. Dit gedrag geldt ook voor Azure AI Zoeken.

Uitgaande toegangsbeveiliging beperkt geen dataagent-aanroepen die gericht zijn op resources binnen dezelfde werkruimte, omdat deze aanroepen de werkruimtegrens niet overschrijden.

Uitgaande toegangsbeveiliging configureren

Als u uitgaande toegangsbeveiliging wilt configureren, volgt u de stappen in Instellen van uitgaande toegangsbeveiliging voor werkruimtes. Nadat u uitgaande toegangsbeveiliging hebt ingeschakeld, kunt u regels voor gegevensverbindingen configureren om uitgaande toegang tot uw gegevensbronnen of AI-zoekopdrachten toe te staan.

U kunt toestaan dat uw Fabric werkruimte uitgaande aanvragen naar een andere Fabric werkruimte maakt door een regel voor gegevensverbindingen te maken via connectors voor ondersteunde gegevensbronnen. Wanneer u de doelwerkruimte toestaat, zijn uitgaande aanvragen van de bronwerkruimte naar de doelwerkruimte toegestaan, zelfs wanneer uitgaande toegang is beperkt.

Overwegingen en beperkingen

  • Uitgaande toegangsbeveiliging is niet van toepassing op de Azure OpenAI-verbinding die wordt gebruikt door de Fabric gegevensagent. Gegevensagent is afhankelijk van een door Microsoft beheerde Azure OpenAI-service voor begrip en indeling van natuurlijke taal. Deze serviceafhankelijkheid wordt niet behandeld als een configureerbare externe gegevensverbinding binnen het uitgaande toegangsbeveiligingsmodel van de werkruimte.
  • Beveiliging voor uitgaande toegang wordt momenteel niet ondersteund voor Azure AI Zoeken
  • Als een connector voor een specifieke gegevensbron niet wordt ondersteund, wordt de verbinding met die gegevensbron buiten de werkruimte geblokkeerd wanneer uitgaande toegangsbeveiliging is ingeschakeld.
  • Raadpleeg voor andere beperkingen het overzicht Uitgaande toegangsbeveiliging voor werkruimten - Microsoft Fabric.