ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Как Microsoft Entra Global Secure Access меняет правила игры в сфере безопасности корпоративных с...

Автор: Merill Fernando

Загружено: 2025-12-27

Просмотров: 644

Описание: Устарел ли традиционный VPN? В последнем выпуске Entra Chat мы подробно разбираем Microsoft Entra Global Secure Access (GSA).

К нам присоединились Карен Симмель из команды разработчиков GSA и Томас из команды архитекторов Entra CXE, и мы обсудим, как Microsoft преодолевает разрыв между идентификацией и сетевой безопасностью.

Переход от VPN к SASE

«Старые добрые времена» развертывания брандмауэров и DMZ уходят в прошлое. Традиционные средства контроля часто слишком грубы и не учитывают идентификацию. Как объясняет Томас, пандемия COVID-19 ускорила необходимость перемен, когда традиционные VPN-шлюзы физически не могли справиться с нагрузкой удаленных сотрудников.

Это проложило путь для SASE (Secure Access Service Edge) и SSE (Security Service Edge), которые переносят средства контроля безопасности в облако в гипермасштабе.

Что такое Global Secure Access?

Команда разработчиков объясняет сложную терминологию, чтобы помочь вам разобраться в основных продуктах:

Microsoft Entra Private Access: это решение ZTNA (Zero Trust Network Access), заменяющее классический VPN для доступа к локальным и частным ресурсам.

Microsoft Entra Internet Access: действует как защищенный веб-шлюз (SWG), защищая исходящий доступ к приложениям SaaS и интернету с помощью фильтрации URL-адресов и средств защиты от утечки данных (DLP).

Microsoft Entra Suite: пакет, объединяющий эти сетевые возможности с Verified ID, Identity Governance и Identity Protection для комплексного решения.

«Секретный ингредиент»

Почему стоит выбрать решение Microsoft? Отличительная особенность заключается в том, что GSA не просто интегрирован с поставщиком идентификации (IdP) — он является частью IdP.

Эта глубокая интеграция обеспечивает безопасность практически в режиме реального времени. Например, если устройство пользователя скомпрометировано, команда SOC может отозвать токен, и Entra может немедленно разорвать сетевой туннель или запросить дополнительную аутентификацию. Это позволяет использовать возможности условного доступа непосредственно для управления сетевым трафиком.

Лучшая производительность, лучшая конфиденциальность

Вопреки распространенному мнению о том, что безопасность замедляет работу, GSA часто повышает производительность. Используя обширную глобальную частную оптоволоконную сеть Microsoft, трафик интеллектуально направляется к ближайшей точке присутствия, а не перенаправляется в головной офис.

С точки зрения конфиденциальности, администраторы имеют детальный контроль. Вы сами решаете, какой трафик будет туннелироваться и проверяться, обеспечивая соответствие требованиям (например, требованиям ЕС) без чрезмерного мониторинга активности сотрудников.

Готовы к развертыванию?

Развертывание не обязательно должно занимать месяцы. Некоторые клиенты запускают проверку концепции (PoC) за один день. Независимо от того, используете ли вы клиентский агент или вам нужен доступ без клиента для подрядчиков, Microsoft предоставляет подробные планы развертывания, которые помогут вам.

О гостях

Керен Семель
Керен возглавляет отдел обеспечения прозрачности и анализа данных в группе продуктов Global Secure Access. Работая в Тель-Авиве, она привносит в Microsoft богатый опыт работы на рынке SASE/SSE.

  / keren-semel-4876383  

Томас Детцнер
Томас — ведущий архитектор в команде Entra CxE, специализирующийся на Global Secure Access и Zero Trust. Бывший сетевой инженер, работавший недалеко от Мюнхена, он помогает организациям преодолеть разрыв между традиционными сетями и современной безопасностью идентификации.

  / thomasdetzner  

🔗 Ссылки по теме
• Документация Microsoft по глобальному безопасному доступу — https://learn.microsoft.com/en-us/ent...
• Семинар по нулевому доверию — https://aka.ms/ztworkshop

📗 Разделы
00:00 Введение
05:17 Ограничения устаревших VPN
12:49 SASE против SSE против ZTNA: объяснение
21:26 Секрет сети идентификации
29:42 Распаковка Entra Suite
33:20 Глобальная сетевая архитектура Microsoft
38:19 Клиентское и бесклиентское подключение
41:26 Процесс развертывания и проверки концепции
45:31 Миграция с Zscaler на GSA
47:15 Контроль конфиденциальности и соответствия требованиям

Подкаст Приложения
🎙️ Entra.Chat - https://entra.chat
🎧 Apple Podcast → https://entra.chat/apple
📺 YouTube → https://entra.chat/youtube
📺 Spotify → https://entra.chat/spotify
🎧 Overcast → https://entra.chat/overcast
🎧 Pocketcast → https://entra.chat/pocketcast
🎧 Другие → https://entra.chat/rss

Социальные сети Мерилл
📺 YouTube →    / @merillx  
👔 LinkedIn → linkedin.com/in/merill
🐤 Twitter → twitter.com/merill
🕺 TikTok → tiktok.com/@merillf
🦋 Bluesky → bsky.app/profile/merill.net
🐘 Mastodon → infosec.exchange/@merill
🧵 Threads → threads.net/@merillf
🤖 GitHub → github.com/merill

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Как Microsoft Entra Global Secure Access меняет правила игры в сфере безопасности корпоративных с...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Основные принципы кибербезопасности: уроки от обладателя статуса Microsoft MVP за 20 лет работы в...

Основные принципы кибербезопасности: уроки от обладателя статуса Microsoft MVP за 20 лет работы в...

Microsoft Intune: от нуля до героя

Microsoft Intune: от нуля до героя

🚨ФРС: ДОЛЛАР В ОПАСНОСТИ | ЧТО БУДЕТ С КРИПТОЙ | SOL, ETH, HYPE

🚨ФРС: ДОЛЛАР В ОПАСНОСТИ | ЧТО БУДЕТ С КРИПТОЙ | SOL, ETH, HYPE

ЭКСКЛЮЗИВ: Секреты защиты собственного клиента Entra ID от Microsoft

ЭКСКЛЮЗИВ: Секреты защиты собственного клиента Entra ID от Microsoft

Global Secure Access Explained: Real-World Rollouts, Mistakes, and Best Practices

Global Secure Access Explained: Real-World Rollouts, Mistakes, and Best Practices

Breaking Identity Barriers: 700 Apps & 30,000 Users in 90 Days | EntraChat with Ben Wolfe

Breaking Identity Barriers: 700 Apps & 30,000 Users in 90 Days | EntraChat with Ben Wolfe

The Context: Episode 28 ft. Vonage

The Context: Episode 28 ft. Vonage

Экстренное заседание мировой элиты, или Что скрывается за пафосом | Хохлова | Боглаев

Экстренное заседание мировой элиты, или Что скрывается за пафосом | Хохлова | Боглаев

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

49 минут, которые ИЗМЕНЯТ ваше понимание Вселенной | Владимир Сурдин

Entra Ignite Recap: Synced Passkeys, Agent ID & The Future of Identity

Entra Ignite Recap: Synced Passkeys, Agent ID & The Future of Identity

Зачем Зеленскому война с Беларусью?

Зачем Зеленскому война с Беларусью?

Рекордный вывод НАЛИЧНЫХ из банков: что планирует правительство?

Рекордный вывод НАЛИЧНЫХ из банков: что планирует правительство?

AI, Sustainability and the implications for SMEs

AI, Sustainability and the implications for SMEs

2026: Всё Уже Решено - Вот Что Будет Дальше

2026: Всё Уже Решено - Вот Что Будет Дальше

Расширение возможностей Microsoft Entra: Logic Apps, Power Apps и искусство экспериментирования с...

Расширение возможностей Microsoft Entra: Logic Apps, Power Apps и искусство экспериментирования с...

Россияне вынесли из банков рекордный объём наличных! || Дмитрий Потапенко* и Дмитрий Дёмушкин

Россияне вынесли из банков рекордный объём наличных! || Дмитрий Потапенко* и Дмитрий Дёмушкин

Найдите скрытые недостатки вашего арендатора за считанные минуты

Найдите скрытые недостатки вашего арендатора за считанные минуты

Introducing Microsoft Global Secure Access - No More VPN's!

Introducing Microsoft Global Secure Access - No More VPN's!

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Что знают исследователи безопасности о Microsoft Entra, чего не знаете вы

Microsoft запускает официальный MCP-сервер для Entra и Graph

Microsoft запускает официальный MCP-сервер для Entra и Graph

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]