Segurança de rede com Acesso Global Seguro (GSA)

O Global Secure Access (GSA) oferece uma base de segurança de rede consistente e orientada por identidade para o Windows 365 para agentes. Os administradores configuram perfis de roteamento de tráfego no Microsoft Entra para direcionar o tráfego da Internet por meio do GSA. Esses perfis definem como o tráfego é segmentado e protegido, permitindo que as organizações apliquem políticas de rede unificadas usando construções de identidade familiares, como Acesso Condicional. 

O cliente GSA pode ser implantado no Windows 365 for Agents Cloud PCs por meio do Microsoft Intune. Depois que o usuário agente entrar com sua identidade do Microsoft Entra, o cliente GSA será ativado automaticamente no dispositivo. Isso garante que o roteamento de tráfego e os controles de segurança sejam aplicados sem exigir configuração adicional do usuário final, permitindo uma experiência contínua e consistente em todos os ambientes.

O GSA monitora e aplica a política em todo o tráfego de saída do Cloud PC. O tráfego da Internet flui pelo perfil de acesso à Internet. Essa abordagem permite que as organizações apliquem filtragem de conteúdo da Web, controles baseados em URL e políticas de proteção contra ameaças embutidas, ajudando a reduzir a exposição a destinos mal-intencionados e impor políticas de uso aceitáveis. 

Além do controle de tráfego, o GSA fornece visibilidade da atividade da rede e ajuda a proteger contra riscos comuns, como exfiltração de dados e padrões de acesso inseguros. Ao integrar sinais de trânsito com o contexto de identidade e dispositivo, o GSA permite que as organizações estendam os princípios de Confiança Zero ao tráfego de rede para cargas de trabalho de agente, fornecendo proteção e insights sem adicionar complexidade operacional. 

Introdução

  1. Configure perfis no GSA para proteger o acesso à Internet para agentes: Isso define qual tráfego é capturado do dispositivo W365A e roteado para o GSA para aplicação da política. Saiba mais: Como gerenciar o perfil de Acesso à Internet - Acesso Seguro Global | Microsoft Learn.

  2. Criar políticas de filtragem: Essas políticas definem qual tráfego é permitido ou negado na rede

  3. Instale o cliente GSA no dispositivo W365A: Isso é para instalar o cliente GSA que reside na máquina e intercepta todo o tráfego do usuário agente para aplicação de política pelo serviço GSA: Instalar o Cliente de Acesso Seguro Global para Windows - Acesso Seguro Global | Microsoft Learn