Povolením podmíněného přístupu můžete lépe chránit uživatele, zařízení a data.

Overview

Podmíněný přístup je funkce, která pomáhá lépe chránit uživatele a podnikové informace tím, že zajišťuje, aby přístup k aplikacím měla jenom zabezpečená zařízení.

Pomocí podmíněného přístupu můžete řídit přístup k podnikovým informacím na základě úrovně rizika zařízení. Podmíněný přístup pomáhá udržovat důvěryhodné uživatele na důvěryhodných zařízeních pomocí důvěryhodných aplikací.

Můžete definovat podmínky zabezpečení, za kterých můžou zařízení a aplikace spouštět informace a přistupovat k informacím z vaší sítě, a to vynucením zásad, které zastaví spouštění aplikací, dokud se zařízení nevrátí do kompatibilního stavu.

Implementace podmíněného přístupu v Defenderu pro koncové body je založená na zásadách kompatibility zařízení v Microsoft Intune (Intune) a na zásadách podmíněného přístupu Microsoft Entra.

Tato implementace vyžaduje Microsoft Intune. Intune je samostatný produkt, který není součástí Microsoft Defender for Endpoint a není součástí všech předplatných. Potřebujete licence, které podporují Defender for Endpoint, Intune a Microsoft Entra Podmíněný přístup. Pro více informací viz požadavky na licence Microsoft Intune a politiku podmíněného přístupu.

Zásady dodržování předpisů zařízením se používají s podmíněným přístupem a umožňují přístup k aplikacím jenom zařízením, která splňují jedno nebo více pravidel zásad dodržování předpisů zařízením.

Seznamte se s tokem podmíněného přístupu

Podmíněný přístup je zaveden tak, aby se při výskytu hrozby na zařízení zablokoval přístup k citlivému obsahu, dokud se hrozba nenapraví.

Proces začíná tím, že zařízení jsou vyhodnocena jako nízko-, středně- nebo vysoce riziková. Poté se do Intune odešlou nízká, střední nebo vysoká stanovení rizika.

V závislosti na tom, jak konfigurujete zásady v Intune, je možné podmíněný přístup nastavit tak, aby se po splnění určitých podmínek použily zásady podmíněného přístupu.

Můžete například nakonfigurovat Intune tak, aby se podmíněný přístup použil na zařízeních s vysokým rizikem.

V Intune se zásady dodržování předpisů zařízení používají s podmíněným přístupem Microsoft Entra k blokování přístupu k aplikacím. Paralelně se spustí automatizovaný proces šetření a nápravy.

Uživatel může zařízení používat i v době, kdy probíhá automatizované šetření a náprava, ale přístup k podnikovým datům je blokovaný, dokud se hrozba plně nenapraví.

Pokud chcete vyřešit riziko zjištěné na zařízení, musíte zařízení vrátit do kompatibilního stavu. Zařízení se vrátí do kompatibilního stavu, když u něj není žádné riziko.

Existují tři způsoby, jak řešit riziko:

  1. Použijte ruční nebo automatizovanou nápravu.
  2. Řešení aktivních upozornění na zařízení Řešení aktivních výstrah odebere riziko ze zařízení.
  3. Zařízení můžete odebrat z aktivních zásad a v důsledku toho se na zařízení nepoužije podmíněný přístup.

Ruční náprava vyžaduje, aby správce SecOps prověřil upozornění a vyřešil riziko zjištěné na zařízení. Informace o nastavení konfigurace automatizované nápravy najdete v tématu Konfigurace podmíněného přístupu.

Pokud je riziko odstraněno ruční nebo automatizovanou nápravou, zařízení se vrátí do kompatibilního stavu a udělí se přístup k aplikacím.

Následující příklad posloupnosti událostí vysvětluje podmíněný přístup v akci:

  1. Uživatel otevře škodlivý soubor a Defender for Endpoint označí zařízení jako vysoce rizikové.
  2. Vyhodnocení vysokého rizika je předáno do Intune. Paralelně se zahájí automatizované šetření za účelem nápravy zjištěné hrozby. K nápravě zjištěné hrozby je také možné provést ruční nápravu.
  3. Na základě zásad vytvořených v Intune se zařízení označí jako nevyhovující předpisům. Vyhodnocení nesouladu je pak předáno službě Microsoft Entra ID zásadou podmíněného přístupu Intune. V Microsoft Entra ID se pro blokování přístupu k aplikacím použijí odpovídající zásady.
  4. Ruční nebo automatizované šetření a náprava se dokončí a hrozba se odebere. Defender for Endpoint zjistí, že zařízení nehrozí žádné riziko, a Intune vyhodnotí, jestli je zařízení v kompatibilním stavu. Microsoft Entra ID použije zásady podmíněného přístupu, které umožňují přístup k aplikacím.
  5. Uživatelé teď mají přístup k aplikacím.