Konektor SentinelOne Mobile Threat Defense s Intune

Přístup mobilních zařízení k podnikovým prostředkům můžete řídit pomocí podmíněného přístupu na základě posouzení rizik prováděného službou SentinelOne, řešením ochrany před mobilními hrozbami (MTD), které se integruje s Microsoft Intune. Riziko se posuzuje na základě telemetrie shromážděné ze zařízení s aplikací SentinelOne.

Zásady podmíněného přístupu založené na službě SentinelOne posouzení rizik povolené prostřednictvím zásad dodržování předpisů Intune zařízení pro zaregistrovaná zařízení, které můžete použít k povolení nebo blokování přístupu zařízení nesplňujících předpisy k podnikovým prostředkům na základě zjištěných hrozeb. U nezaregistrovaných zařízení můžete pomocí zásad ochrany aplikací vynutit blokování nebo selektivní vymazání na základě zjištěných hrozeb.

Podporované platformy

  • Android 5.0 a novější
  • iOS 10.0 a novější

Požadavky

  • Microsoft Entra ID P1
  • předplatné Microsoft Intune Plan 1
  • Předplatné SentinelOne Mobile Threat Defense

Jak Intune a SentinelOne pomáhají chránit prostředky vaší společnosti?

Aplikace SentinelOne pro Android a iOS/iPadOS zaznamenává telemetrii systému souborů, zásobníku sítě, zařízení a aplikací tam, kde je k dispozici, a pak odesílá telemetrická data do cloudové služby SentinelOne, aby posoudila riziko zařízení pro mobilní hrozby.

Ukázkové scénáře

Podívejte se na několik scénářů integrace SentinelOne s Intune:

Řízení přístupu na základě hrozeb od škodlivých aplikací

Když jsou na zařízeních zjištěny škodlivé aplikace, jako je malware, můžete zařízení blokovat, dokud se hrozba nevyřeší:

  • Připojení k firemnímu e-mailu
  • Synchronizaci firemních souborů přes OneDrive for Work
  • Přístup k aplikacím společnosti

Blokování při zjištění škodlivých aplikací:

Tok produktu pro blokování přístupu kvůli škodlivým aplikacím

Přístup udělený při nápravě:

Tok produktu pro udělení přístupu při nápravě škodlivých aplikací

Řízení přístupu na základě ohrožení sítě

Detekujte v síti hrozby, jako je man-in-the-middle , a chraňte přístup k Wi-Fi sítím na základě rizika zařízení.

Blokování přístupu k síti přes Wi-Fi:

Tok produktu pro blokování přístupu prostřednictvím Wi-Fi kvůli upozornění.

Přístup udělený při nápravě:

 Tok produktu pro udělení přístupu prostřednictvím Wi-Fi po nápravě výstrahy

Řízení přístupu k SharePointu Online na základě ohrožení sítě

Detekovat hrozby, jako je man-in-the-middle v síti, a zabránit synchronizaci podnikových souborů na základě rizika zařízení.

Blokování SharePointu Online při zjištění síťových hrozeb:

Tok produktu pro blokování přístupu k souborům organizace kvůli upozornění

Přístup udělený při nápravě:

Tok produktu pro udělení přístupu k souborům organizace po nápravě výstrahy

Řízení přístupu na nezaregistrovaných zařízeních na základě hrozeb ze škodlivých aplikací

Když řešení Sentinelone Mobile Threat Defense považuje zařízení za nakažené:

Tok produktu pro Ochrana aplikací zásady blokování přístupu kvůli malwaru.

Přístup je udělen při nápravě:

Tok produktu pro Ochrana aplikací zásady pro udělení přístupu po nápravě malwaru

Další kroky