Översikt över säkerhetsagenten (förhandsversion)

[Den här artikeln är förhandsdokumentation och kan komma att ändras.]

Säkerhetsagenten är en AI-driven assistent som är inbyggd i arbetsytan Power Pages Security som hjälper tillverkare att granska, konfigurera och stärka säkerheten för sina Power Pages webbplatser med hjälp av naturligt språk.

Agenten stöder de grundläggande säkerhetsscenarier som ingår i att skydda en Power Pages plats, inklusive granskning av säkerhetsstatus, konfiguration av autentisering och auktorisering, hantering av programsäkerhetsinställningar och felsökning av vanliga säkerhetsproblem. Rekommendationerna baseras på webbplatsens konfiguration, så du kan fatta välgrundade beslut baserat på din miljö i stället för allmän vägledning.

Important

  • Det här är en förhandsgranskningsfunktion.
  • Förhandsgranskningsfunktioner ska inte användas i produktion och funktionerna kan komma att vara begränsade. Dessa funktioner är föremål för kompletterande användningsvillkor och görs tillgängliga före officiell lansering så att kunder kan få tidig tillgång och ge feedback.

För eventuella konfigurationsändringar begär agenten alltid ditt godkännande innan du gör uppdateringar, så du har kontroll över webbplatsens säkerhet.

Säkerhetsscenarier

Säkerhetsagenten stöder fyra primära säkerhetsscenarier som täcker kärnområdena för Power Pages platsskydd.

Granskning av platssäkerhetsstatus

Granska webbplatsens övergripande säkerhet i en enda konversation. Agenten analyserar autentiseringsinställningar, auktoriseringskonfiguration, säkerhetsinställningar, sårbarhetsgenomsökningsresultat och platskonfiguration för att identifiera problem som övergiven åtkomst, anonym dataexponering, felkonfigurationer för autentisering och saknade säkerhetsskydd. Agenten prioriterar resultaten, förklarar dem på vanligt språk och tillhandahåller rekommenderade reparationssteg.

Exempeluppmaningar:

  • Granska säkerheten på min webbplats och berätta om problem med högsta prioritet.
  • Visa mig allt som anonyma användare för närvarande kan komma åt.
  • Sammanfatta mina senaste säkerhetsgenomsökningsresultat.
  • Kontrollera om mina autentiserings-, auktoriserings- och säkerhetsinställningar följer metodtipsen.
  • Identifiera eventuella webbroller eller behörigheter som ger bredare åtkomst än avsett.
  • Granska mina sid- och tabellbehörigheter och markera eventuella inkonsekvenser.
  • Kontrollera om känsliga Dataverse-tabeller exponeras via alltför tillåtande behörigheter.
  • Skapa en säkerhetsstatusrapport som jag kan dela med mitt team.

Auktoriseringskonfiguration

Konfigurera hur användare kommer åt webbplatsens sidor och Dataverse-data. Agenten hjälper till att skapa och uppdatera webbroller, sidbehörigheter och tabellbehörigheter. Den förklarar befintliga auktoriseringsinställningar och rekommenderar åtkomst med lägsta behörighet baserat på webbplatsens konfiguration.

Exempeluppmaningar:

  • Visa alla webbroller och de sidor som de kan komma åt.
  • Skapa en webbroll med namnet CaseReviewer för autentiserade användare.
  • Begränsa sidan SupportCases så att endast användare med rollen CaseReviewer kan komma åt den.
  • Skapa en tabellbehörighet som gör att rollen CaseReviewer kan läsa och skapa incidenter.
  • Ändra den här tabellbehörigheten från Globalt omfång till Kontaktomfång.
  • Ta bort anonym åtkomst från den här tabellbehörigheten.
  • Visa en lista över alla tabellbehörigheter som inte har några tilldelade webbroller.
  • Kan en användare med RoleB och RoleC komma åt TestC och skicka TestForm?

Konfiguration och felsökning av autentisering

Konfigurera autentiseringsprovidrar, verifiera autentiseringsinställningar och diagnostisera vanliga inloggningsproblem. Agenten stöder Microsoft Entra ID, OpenID Connect och SAML 2.0 och rekommenderar konfigurationsuppdateringar för att lösa autentiseringsproblem.

Exempeluppmaningar:

  • Granska konfigurationen av webbplatsautentisering och berätta vad som är felkonfigurerat.
  • Verifiera mina Microsoft Entra ID inloggningsinställningar och rekommendera korrigeringar.
  • Verifiera min OpenID Connect-konfiguration.
  • Användare klickar på Logga in men återgår till inloggningssidan. Hjälp mig att identifiera problemet.
  • Användare autentiserar men får åtkomst nekad efter inloggning.
  • Konfigurera den här webbplatsen så att den stöder både lokala konton och Microsoft Entra ID.
  • Ange Microsoft Entra ID som standardinloggningsalternativ.
  • Hjälp mig att undersöka varför inloggningen lyckas för vissa användare men misslyckas för andra.

Inställningar för programsäkerhet

Granska och konfigurera säkerhetsinställningar på programnivå, inklusive CSP (Content Security Policy), HTTP-säkerhetshuvuden, CORS, cookieinställningar, sessionshantering och WAF-relaterade konfigurationer.

Exempeluppmaningar:

  • Granska min aktuella innehållssäkerhetsprincip och rekommendera förbättringar.
  • Diagnostisera fel med innehållssäkerhetsprinciper som blockerar JavaScript eller CSS.
  • Granska och stärka mina HTTP-säkerhetshuvuden.
  • Rekommendera säkrare CORS-inställningar.
  • Granska konfigurationen av min cookie för autentisering.
  • Uppdatera tidsgränsen för sessionen för inaktiva användare.
  • Kontrollera om WAF är aktiverat för min webbplats och förklara den aktuella skyddsstatusen.
  • Granska mina programsäkerhetsinställningar och rekommendera förbättringar.

Så här fungerar agenten

Du hittar säkerhetsagenten på arbetsytan Säkerhet i Power Pages Design Studio. När du har startat chattpanelen för säkerhetsagenten beskriver du vad du vill åstadkomma med naturligt språk. Exempel på frågor är:

  • Granska min webbplats säkerhet.
  • Konfigurera Microsoft Entra ID autentisering.
  • Skapa behörigheter för rollen Försäljning.
  • Varför kan inte användare logga in?
  • Konfigurera en innehållssäkerhetsprincip.

Agenten analyserar webbplatsens konfiguration, förklarar dess resultat och föreslår konfigurationsändringar där det är lämpligt. Innan du tillämpar någon ändring begär den ditt godkännande och bekräftar exakt vad som uppdaterades när den är klar.

Skärminspelning som visar säkerhetsagenten i Power Pages Design Studio som granskar och tillämpar vägledning för säkerhetskonfiguration.

Metodtips

För bästa möjliga upplevelse:

  • Använd Säkerhetsagent i utvecklings- eller testmiljöer innan du främjar ändringar i produktion.
  • Granska alla föreslagna konfigurationsändringar innan du godkänner skrivåtgärder.
  • Använd konversationsupplevelsen för att förstå säkerhetsbegrepp och konfigurera din webbplats.
  • Verifiera och distribuera godkända ändringar med hjälp av organisationens vanliga ALM-process.

Eftersom rekommendationerna baseras på webbplatsens konfiguration är vägledningen skräddarsydd för din miljö snarare än allmänna rekommenderade säkerhetsmetoder.

Förutom säkerhetsagenten innehåller arbetsytan Säkerhet automatiserade säkerhetsfunktioner som hjälper dig att kontinuerligt övervaka din webbplats.

Med säkerhetsgenomsökning (förhandsversion) kan du schemalägga återkommande sårbarhetsgenomsökningar som utvärderar din webbplats mot OWASP-baserade säkerhetsregler.

Övervakning av webbplatstrafik (förhandsversion) analyserar kontinuerligt trafikmönster för att identifiera misstänkt aktivitet och potentiella attacker.

Resultaten från båda funktionerna visas som aviseringar på sidan Översikt på arbetsytan Säkerhet. Därifrån kan du granska aviseringsinformationen, vidta rekommenderade åtgärder direkt eller öppna säkerhetsagenten för att förstå problemet och få guidad reparation.

Se även

Köra säkerhetsgenomsökningAvancerade inställningar (förhandsversion)