Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Zabezpečení koncových bodů v Intune poskytuje specializované nástroje pro ochranu zařízení a dat v dnešním hybridním pracovním prostředí. Uzel zabezpečení koncových bodů v Centru pro správu seskupuje tyto funkce na jednom místě a poskytuje tak správcům zabezpečení centrální umístění pro uplatňování principů modelu nulová důvěra (nulová důvěra (Zero Trust)), ochranu před ransomwarem a malwarem, vynucování požadavků na dodržování předpisů a reakci na bezpečnostní hrozby napříč všemi spravovanými zařízeními.
V uzlu Zabezpečení koncového bodu můžete konfigurovat zásady, nasazovat standardní hodnoty zabezpečení, integrovat s Microsoft Defender for Endpoint a spravovat úlohy zabezpečení. Tento konsolidovaný přístup vám pomůže rychle zajistit ochranu, identifikovat riziková zařízení, napravit ohrožení zabezpečení a udržovat dodržování předpisů, aniž byste museli procházet složité konfigurační profily.
Běžné scénáře zabezpečení
Pomocí uzlu Zabezpečení koncového bodu můžete řešit běžné problémy se zabezpečením:
Ochrana před ransomwarem a malwarem – nasaďte zásady antivirové ochrany s ochranou v reálném čase, nakonfigurujte pravidla pro omezení potenciální oblasti útoku, povolte řízený přístup ke složkám a použijte standardní hodnoty zabezpečení. Další informace najdete v tématu Správa zabezpečení zařízení pomocí zásad zabezpečení koncových bodů.
Použití nulové důvěry (zero trust) principů – Vyžadujte dodržování předpisů zařízení pro přístup k prostředkům, integrujte s podmíněným přístupem a ověřte stav zabezpečení, používejte signály rizik zařízení z Defenderu for Endpoint, nasazujte šifrování disků a vynucujte přístup s nejnižšími oprávněními pomocí Správa oprávnění Endpoint (EPM). Další informace najdete v tématu nulová důvěra (nulová důvěra (Zero Trust)) s Microsoft Intune.
Zabezpečená vzdálená a hybridní práce – monitorujte dodržování předpisů pro vzdálená zařízení, připojte zařízení k Defenderu for Endpoint prostřednictvím zásad EDR, nakonfigurujte zásady brány firewall a pomocí podmíněného přístupu zablokujte přístup ze zařízení, která nedodržují předpisy. Další informace najdete v tématu Ochrana dat a zařízení pomocí Microsoft Intune.
Splňte požadavky na dodržování předpisů – Nasaďte standardizované konfigurace zabezpečení pomocí standardních hodnot v souladu s oborovými rámci, monitorujte stav dodržování předpisů prostřednictvím hlášení a konfigurujte automatizované akce pro zařízení, která nedodržují předpisy. Další informace najdete v tématu Použití standardních hodnot zabezpečení ke konfiguraci zařízení s Windows v Intune.
Reakce na bezpečnostní hrozby – Zkontrolujte úlohy zabezpečení od týmu Defenderu for Endpoint, pomocí vzdálených akcí napravte ohrožená zařízení, obměňujte šifrovací klíče a monitorujte detekci hrozeb prostřednictvím řídicích panelů. Další informace najdete v tématu Použití Intune k nápravě ohrožení identifikovaných službou Microsoft Defender for Endpoint.
Řídicí panel zabezpečení koncových bodů
Řídicí panel zabezpečení koncových bodů poskytuje konsolidovaný přehled o stavu zabezpečení.
Pokud chcete získat přístup k řídicímu panelu, přihlaste se do Centra pro správu služby Microsoft Intune a přejděte naPřehledzabezpečení> koncových bodů.
Řídicí panel vám pomůže rychle posoudit stav zabezpečení zařízení a identifikovat oblasti, které vyžadují pozornost. Zobrazuje informace z několika oblastí zabezpečení koncových bodů, včetně antiviru, detekce koncových bodů a reakce aDefenderu for Endpoint:
Stav konektoru Defender for Endpoint – zobrazení stavu připojení mezi Intune a Defenderem for Endpoint. Pokud nejste připojení, přečtěte si téma Připojení Microsoft Defender for Endpoint k Intune a nastavte integraci. Stavový popisek taky odkazuje na portál Microsoft Defender.
Zařízení s Windows nasazená do Defenderu for Endpoint – Zobrazení počtu zařízení onboardovaných a nenasazených pro detekci koncových bodů a odezvu (EDR). Pokud chcete používat pracovní postup portálu Defender, vyberte Nasadit předkonfigurované zásady pro onboarding zařízení prostřednictvím Intune nebo Onboarding zařízení do Defenderu for Endpoint.
Stav antivirového agenta – Podívejte se na souhrnné podrobnosti ze zprávy o stavu antivirové Microsoft Defender, která je k dispozici také v Sestavách>Microsoft Defender Souhrn antivirové ochrany>.
Další monitorovací sestavy – přístup k dalším sestavám Antivirové ochrany v programu Microsoft Defender, včetně zjištěného malwaru a stavu brány firewall. K dispozici je také odkaz na portál Defender s údaji o stavu senzorů a antivirového programu.
Funkce zabezpečení koncových bodů
Následující části obsahují podrobnosti o tom, jak jednotlivé funkce fungují, a odkazují na vyhrazené články s pokyny ke konfiguraci. Většina funkcí je k dispozici bez dalších předpokladů. Úlohy zabezpečení vyžadují integraci s Defenderem for Endpoint, která je popsaná v tématu Nastavení integrace s Microsoft Defender for Endpoint.
Správa zařízení
Zobrazení Všechna zařízení v Zabezpečení koncových bodů zobrazuje všechna zařízení z vašeho Microsoft Entra ID, která jsou dostupná v aplikaci Intune. V tomto centralizovaném zobrazení můžete monitorovat stav dodržování předpisů zařízením v celé organizaci, procházet k podrobnostem konkrétních zařízení, abyste identifikovali porušení zásad, a okamžitě provádět nápravné akce, jako je restartování zařízení, spuštění kontroly malwaru nebo rotace šifrovacích klíčů.
Toto konsolidované zobrazení zařízení poskytuje správcům zabezpečení na jednom místě k posouzení a nápravě problémů se zabezpečením v rámci celého vozového parku bez ohledu na platformu nebo způsob registrace. Další informace najdete v tématu Správa zařízení se zabezpečením koncových bodů v Microsoft Intune.
Výchozí hodnoty zabezpečení
Standardní hodnoty zabezpečení poskytují předem nakonfigurované skupiny nastavení Windows s výchozími hodnotami doporučenými bezpečnostními týmy Microsoftu. Tyto standardní hodnoty vám umožní rychle vytvořit komplexní stav zabezpečení, který je v souladu s osvědčenými postupy v oboru a architekturami zabezpečení. Intune podporuje několik standardních hodnot zabezpečení, včetně zařízení s Windows, Defender for Endpoint, Microsoft Edge a dalších.
Každý směrný plán obsahuje nastavení doporučená společností Microsoft uspořádaná podle funkční oblasti. Směrné plány můžete nasadit s výchozím nastavením nebo je můžete přizpůsobit tak, aby splňovaly požadavky vaší organizace. Další informace najdete v tématu Použití standardních hodnot zabezpečení ke konfiguraci zařízení s Windows v Intune.
Úlohy zabezpečení
Úlohy zabezpečení umožňují spolupráci mezi týmy Defender for Endpoint a Intune. Když správce zabezpečení Defender for Endpoint identifikuje ohrožení zabezpečení, vytvoří úlohy na portálu Defender for Endpoint, které specifikují ovlivněná zařízení, ohrožení zabezpečení a pokyny k nápravě. Tyto úlohy se zobrazí v Intune, kde je správci Intune přijmou, nasadí příslušné zásady nebo konfigurace a po ověření nápravy označí jako dokončené. Stav dokončení se synchronizuje s portálem Defender for Endpoint k ověření.
Tento pracovní postup zajišťuje, že oba týmy zůstanou v souladu s tím, která zařízení jsou ohrožena, a poskytuje jasnou odpovědnost za nápravu. Úlohy zabezpečení vyžadují integraci s Defenderem for Endpoint. Viz Nastavení integrace s Microsoft Defender for Endpoint. Další informace o pracovním postupu najdete v tématu Použití Intune k nápravě ohrožení identifikovaných službou Microsoft Defender for Endpoint.
Zásady zabezpečení koncových bodů
Zásady zabezpečení koncových bodů poskytují zjednodušené možnosti konfigurace pro konkrétní funkce zabezpečení, aniž by bylo nutné procházet rozsáhlým nastavením konfigurace zařízení. Pomocí těchto zásad můžete konfigurovat aspekty zabezpečení zařízení, jako je antivirový program, šifrování disku, brána firewall a další. Zjednodušují správu zabezpečení tím, že zobrazují pouze nastavení relevantní pro jednotlivé funkce zabezpečení.
Uzel zabezpečení koncového bodu obsahuje také zásady dodržování předpisů zařízením a podmíněného přístupu. I když tyto zásady nejsou zaměřené na zásady zabezpečení pro konfiguraci koncových bodů, jsou základními nástroji pro správu stavu zabezpečení zařízení a řízení přístupu k podnikovým prostředkům. Zabezpečení koncových bodů také zahrnuje zásady Správa oprávnění Endpoint, které umožňují vynutit přístup s nejnižšími oprávněními na zařízeních s Windows.
Zásady zabezpečení koncových bodů fungují společně s profily konfigurace zařízení a základními hodnotami zabezpečení, takže pochopení toho, kterou metodu použít pro jednotlivé scénáře, pomáhá předcházet konfliktům konfigurace. Další informace najdete v tématu Správa zabezpečení zařízení pomocí zásad zabezpečení koncových bodů.
Zásady dodržování předpisů u zařízení
Zásady dodržování předpisů zařízením stanoví podmínky, které musí zařízení a uživatelé splňovat, aby měli přístup k podnikovým prostředkům. Tyto zásady definují pravidla dodržování předpisů a vyhodnocují, jestli zařízení tyto požadavky splňují. Hlásí stav dodržování předpisů službě Intune a Entra ID.
Mezi běžná pravidla dodržování předpisů patří požadavky na verzi operačního systému, požadavky na heslo, podmínky stavu zařízení (šifrování, detekce útěku z vězení), limity úrovně hrozeb od partnerů Defender for Endpoint nebo ochrany před mobilními hrozbami a požadované funkce zabezpečení. Zásady dodržování předpisů také podporují akce při nedodržení předpisů , které se spouštějí podle plánu, včetně oznámení uživatelů, označení zařízení jako nevyhovujících po poskytnuté lhůtě, vzdáleného uzamčení nebo přidání zařízení do seznamu vyřazených zařízení ke kontrole správcem.
Při integraci s podmíněným přístupem Microsoft Entra řídí stav dodržování předpisů přístup k podnikovým prostředkům. Podmíněný přístup může pomocí dat o dodržování předpisů používat bránu přístupu pro spravovaná zařízení i zařízení, která nejsou spravovaná. Další informace najdete v tématu Nastavení pravidel na zařízeních, která umožní přístup k prostředkům ve vaší organizaci pomocí Intune.
Podmíněný přístup
Zásady podmíněného přístupu fungují s Intune a řídí, která zařízení a aplikace mají přístup k podnikovým prostředkům. Intune předá stav dodržování předpisů zařízení do služby Entra ID, která pak pomocí zásad podmíněného přístupu vynucuje požadavky na přístup. Zásady podmíněného přístupu můžou také bránu přístupu pro zařízení, která nejsou spravovaná pomocí Intune, a můžou používat podrobnosti o dodržování předpisů od partnerů pro ochranu před mobilními hrozbami, které integrujete s Intune.
Níže jsou uvedeny dvě běžné metody použití podmíněného přístupu s Intune:
- Podmíněný přístup založený na zařízení – ujistěte se, že k síťovým prostředkům mají přístup pouze spravovaná a vyhovující zařízení.
- Podmíněný přístup na základě aplikace – Pomocí zásad ochrany aplikací můžete spravovat přístup uživatelů k síťovým prostředkům na zařízeních, která nejsou spravovaná pomocí Intune.
Další informace najdete v tématu Informace o podmíněném přístupu a Intune.
Správa oprávnění Endpoint
Správa oprávnění Endpoint vynucuje nejnižší oprávnění tím, že uživatelům umožňuje spouštět účty se standardními účty a zároveň umožňuje dočasné zvýšení oprávnění pro aplikace schválené IT. Tato schopnost nejnižších oprávnění omezuje prostor pro útok tím, že zabraňuje plošnému přístupu pro správu a zároveň zachovává produktivitu uživatelů u úloh, které vyžadují zvýšená oprávnění, jako je instalace aplikací, aktualizace ovladačů nebo spouštění diagnostiky Windows.
Správa oprávnění koncového bodu se nasazuje vytvořením pravidel zvýšení, která definují, které aplikace můžou běžet s oprávněními správce a za jakých podmínek. Pravidla zvýšení oprávnění podporují několik metod ověřování, včetně hodnot hash souborů, certifikátů vydavatelů a cest k souborům. Můžete nakonfigurovat automatické zvýšení oprávnění pro důvěryhodné aplikace, uživatelem potvrzené zvýšení oprávnění s volitelnými požadavky na ověření, zvýšení oprávnění schválené podporou, kde správci kontrolují žádosti, nebo zamítnout pravidla pro blokování konkrétních souborů. EPM obsahuje podrobné zprávy pro spravované i nespravované výšky, což vám pomůže identifikovat vzory výšek, upřesnit pravidla a naplánovat přechod uživatelů z účtů správce na standardní uživatele.
Poznámka
Správa oprávnění Endpoint je pokročilá funkce Microsoft Intune, která vyžaduje další licencování nad rámec Microsoft Intune.
Další informace najdete v tématu Správa oprávnění Endpoint.
Nastavení integrace s Microsoft Defender for Endpoint
Integrace Defenderu for Endpoint s Intune odemkne další možnosti v uzlu zabezpečení koncového bodu, které jinak nejsou dostupné. I když Intune podporuje integraci s několika partnery ochrany před mobilními hrozbami, Defender for Endpoint nabízí nejširší integraci s Intune napříč platformami Windows, macOS, iOS a Android.
Mezi výhody integrace patří:
- Úlohy zabezpečení – Spolupráce mezi týmy Defender a Intune na identifikaci a nápravě ohrožení zabezpečení zařízení.
- Zjednodušené zprovoznění zařízení – Nasaďte zásady EDR z Intune pro onboarding zařízení do Defenderu for Endpoint.
- Signály rizik zařízení – Použijte úrovně hrozeb Defender v zásadách dodržování předpisů a zásadách ochrany aplikací.
- Řízená konfigurace (Preview) – Vynuťte nastavení zabezpečení Defender z Intune a nahraďte nastavení z jiných kanálů správy. Nastavení řízené konfigurace také podporuje stávající chování ochrany před neoprávněnou manipulací.
Další informace najdete v tématu Integrace Microsoft Defender for Endpoint s Intune for Device Compliance.
Požadavky na řízení přístupu na základě role
Ke správě úloh v uzlu zabezpečení koncových bodů Centra pro správu Intune musí účet:
- Musí vám být přiřazená licence pro Intune.
- Mít oprávnění řízení přístupu na základě role (RBAC), která se rovnají předdefinované roli Intune Endpoint Security Manager. Tato role uděluje přístup k Centru pro správu Intune pro správu funkcí zabezpečení a dodržování předpisů, včetně standardních hodnot zabezpečení, dodržování předpisů zařízením, podmíněného přístupu a Defenderu for Endpoint.
Další informace najdete v tématu Řízení přístupu na základě role (RBAC) s Microsoft Intune a referenční informace o rolích Endpoint Security Manager.
Poznámka
Některé úlohy v rámci Endpoint Security vyžadují další oprávnění specifická pro úlohy nad rámec role Endpoint Security Manager. Například zobrazení sestav Správa oprávnění Endpoint vyžaduje oprávnění Zobrazit sestavy v části Správa oprávnění Endpoint Vytváření zásad. Podrobnosti najdete v tématu Sestavy pro Správa oprávnění Endpoint.
Volba správného typu zásady
Intune nabízí několik způsobů, jak nakonfigurovat zabezpečení zařízení. Když pochopíte, kdy použít který přístup, pomůže vám to efektivně spravovat nastavení a vyhnout se konfliktům.
Porovnání zásad
| Typ zásady | Nejlepší pro | Rozsah | Složitost správy | Průběžná správa |
|---|---|---|---|---|
| Zásady zabezpečení koncových bodů | Cílené konfigurace zabezpečení (antivirový program, brána firewall, šifrování disku a další) | Specifické funkce zabezpečení | Nízká: Jen cílená nastavení | Konfigurace jednou, úprava podle potřeby |
| Výchozí hodnoty zabezpečení | Zavedení komplexních osvědčených postupů stavu zabezpečení | Obecná nastavení zabezpečení Windows | Střední: Předkonfigurované skupiny nastavení | Kontrola a nasazení aktualizovaných směrných plánů, jakmile jsou k dispozici |
| Profily konfigurace zařízení | Obecná nastavení a konfigurace zařízení | Všechna nastavení zařízení, včetně nastavení netýkajících se zabezpečení | Vysoká: Velké množství nastavení | Konfigurace podle měnících se potřeb firmy |
| Zásady dodržování předpisů | Definování minimálních požadavků na zabezpečení přístupu | Požadavky na zařízení a uživatele | Nízká: Vyhodnocení na základě pravidel | Jednorázová konfigurace, přizpůsobení pro nové hrozby |
| Zásady ochrany aplikací | Ochrana dat společnosti v aplikacích na nespravovaných zařízeních | Aplikace a data, ne nastavení zařízení | Střední: Zásady specifické pro aplikace | Konfigurace pro každou chráněnou aplikaci |
Pokyny při rozhodování: Kdy použít jednotlivé typy zásad
Zásady zabezpečení koncového bodu použijte v těchto případech:
- Musíte rychle nakonfigurovat konkrétní funkce zabezpečení, jako je antivirus nebo brána firewall.
- Nastavení zabezpečení chcete spravovat odděleně od obecné konfigurace zařízení.
- Reagujete na konkrétní bezpečnostní hrozbu nebo chybu zabezpečení.
- Potřebujete zjednodušené zobrazení, aniž byste museli procházet rozsáhlé možnosti konfigurace.
Výchozí hodnoty zabezpečení používejte v těchto případech:
- Nastavujete nově spravovaná zařízení a chcete konfigurace doporučené Microsoftem.
- Musíte se sladit s bezpečnostními architekturami, jako je CIS nebo NIST.
- Chcete rychle zajistit komplexní stav zabezpečení.
- Raději přijímáte výchozí osvědčené postupy Microsoftu a upravujete je minimálně.
Profily konfigurace zařízení použijte, když:
- Musíte nakonfigurovat nastavení, která nejsou dostupná v zásadách zabezpečení koncových bodů.
- Spravujete obecné funkce zařízení nad rámec zabezpečení (jako Wi-Fi, e-mail, certifikáty).
- Máte specifické požadavky na konfiguraci, které se liší od doporučených směrných plánů.
Zásady dodržování předpisů používejte, když:
- Musíte definovat minimální požadavky na zabezpečení pro přístup k podnikovým prostředkům.
- Implementujete podmíněný přístup na základě stavu zařízení.
- Chcete monitorovat stav zabezpečení zařízení a hlásit ho.
- Potřebujete automatizované akce pro zařízení, která nedodržují předpisy.
Můžete použít více typů zásad najednou?
Ano, ale pečlivě plánujte, abyste se vyhnuli konfliktům:
- Osvědčené postupy. Používejte zásady zabezpečení koncových bodů NEBO standardní hodnoty zabezpečení pro stejná nastavení, ne pro obojí.
- Zásady dodržování předpisů fungují společně s libovolnou metodou konfigurace. Vyhodnocují výsledný stav.
- Ochrana aplikací doplňují zásady zařízení pro hloubkovou ochranu.
- K identifikaci a vyřešení konfliktů nastavení použijte nástroje pro detekci konfliktů od Intune.
Následující oddíl obsahuje podrobné pokyny pro prevenci a řešení konfliktů zásad.
Předcházení konfliktům zásad
Nastavení zabezpečení koncových bodů můžou spravovat různé funkce Intune. Mezi tyto funkce patří zásady zabezpečení koncových bodů, standardní hodnoty zabezpečení, zásady konfigurace zařízení a zásady registrace Windows. Ke konfliktům dochází, když více zásad nastaví na stejném zařízení stejné nastavení s různými hodnotami.
Jak Intune řeší konflikty
Pokud jsou stejnému zařízení přiřazeny dvě nebo více zásad, závisí nastavení, které se použije, na příslušných typech zásad:
Zásady dodržování předpisů mají přednost před zásadami konfigurace. Pokud se stejné nastavení zobrazí v zásadách dodržování předpisů i v zásadách konfigurace (včetně zásad zabezpečení koncových bodů, standardních hodnot zabezpečení nebo konfigurace zařízení), Intune použije hodnotu zásad dodržování předpisů.
Více zásad dodržování předpisů používá nejvíce omezující nastavení. Když více zásad dodržování předpisů konfiguruje stejné nastavení, Intune použije nejvíce omezující hodnotu.
Konflikty zásad konfigurace vyžadují ruční řešení. Pokud více zásad konfigurace (zabezpečení koncových bodů, standardní hodnoty zabezpečení, konfigurace zařízení, katalog nastavení) nastaví různé hodnoty pro stejné nastavení, musíte konflikt identifikovat a vyřešit ručně. Nastavení se nemusí použít a může se označit jako konfliktní.
Předcházení konfliktům
Aby nedocházelo ke konfliktům:
- Před nasazením si naplánujte, které typy zásad budete používat ke správě konkrétních nastavení.
- Pokud používáte více metod (jako jsou základní hodnoty a zásady zabezpečení koncových bodů), ujistěte se, že nekonfigurují stejná nastavení s různými hodnotami nebo je nepřiřazují k různým skupinám zařízení.
- Pomocí integrovaných nástrojů služby Intune můžete identifikovat a vyřešit konflikty, když k nim dojde.
Podrobné informace o zjišťování a řešení konfliktů najdete tady:
- Řešení potíží se zásadami a profily v aplikaci Intune
- Monitorování standardních hodnot zabezpečení
- Vyhněte se konfliktům v dokumentaci k základním hodnotám zabezpečení.
Nejčastější dotazy
Jaký je rozdíl mezi zásadami zabezpečení koncových bodů a profily konfigurace zařízení?
Zásady zabezpečení koncových bodů (jako jsou antivirový program, brána firewall a šifrování disku) poskytují zjednodušená zobrazení pouze s relevantními nastaveními zabezpečení, takže se konfigurují a spravují snadněji než konfigurační profily zařízení. Konfigurační profily zařízení zahrnují všechna nastavení zařízení (Wi-Fi, e-mail, prohlížeč a další) a vyžadují navigaci v dalších možnostech. Pokud existují obě možnosti, zvažte použití zásad zabezpečení koncových bodů pro konfigurace zabezpečení.
Potřebuji Defender for Endpoint k používání zabezpečení koncových bodů v Intune?
Ne. Můžete použít zásady zabezpečení koncových bodů, standardní hodnoty zabezpečení a zásady dodržování předpisů bez Defenderu for Endpoint. Integrace Defenderu ale poskytuje významné výhody, včetně detekce hrozeb, úloh zabezpečení, signálů rizik zařízení pro dodržování předpisů a ochrany před falšováním. Pro komplexní ochranu koncových bodů se doporučuje integrace Defenderu.
Můžu používat standardní hodnoty zabezpečení a zásady zabezpečení koncových bodů společně?
Ano, ale dávejte pozor, abyste nekonfigurovali stejná nastavení v obou aplikacích. Standardní hodnoty zabezpečení poskytují komplexní konfigurace doporučené společností Microsoft. Pro konkrétní nastavení, která potřebujete spravovat samostatně nebo která nejsou zahrnutá ve standardních hodnotách, použijte zásady zabezpečení koncových bodů (jako je antivirový program, brána firewall nebo šifrování disku). Pokyny najdete v tématu Jak se vyhnout konfliktům zásad .
Jak se zásady dodržování předpisů liší od zásad konfigurace?
Zásady konfigurace (zásady zabezpečení koncových bodů, standardní hodnoty zabezpečení, profily konfigurace zařízení) určují nastavení zařízení. Zásady dodržování předpisů primárně vyhodnocují , jestli zařízení splňují vaše požadavky, a hlásí stav dodržování předpisů. Na některých platformách můžou zásady dodržování předpisů také vynucovat určitá nastavení zabezpečení, jako jsou požadavky na PIN kód nebo heslo, tím, že uživatele vyzvou k nápravě nevyhovujících konfigurací. Používejte je společně: Konfigurujte nastavení pomocí zásad zabezpečení koncových bodů nebo standardních hodnot zabezpečení a pak ověřte, že zařízení splňují požadavky pomocí zásad dodržování předpisů.
Která zařízení můžu chránit pomocí zabezpečení koncových bodů?
Zabezpečení koncového bodu podporuje:
- Windows – všechny typy zásad zabezpečení koncových bodů: antivirový program, šifrování disku, brána firewall, detekce koncových bodů a reakce na ně, omezení prostoru útoku, Řízení aplikací pro firmy a ochrana účtů.
- macOS – Antivirová ochrana, šifrování disků (FileVault), brána firewall a detekce a odezva koncových bodů.
- Linux – Antivirová ochrana a detekce koncových bodů a reakce.
- iOS/iPadOS – zásady dodržování předpisů, zásady ochrany aplikací. Defender for Endpoint je možné nasadit jako aplikaci pro detekci hrozeb.
- Android – zásady dodržování předpisů, zásady ochrany aplikací. Defender for Endpoint je možné nasadit jako aplikaci pro detekci hrozeb.
Možnosti se liší podle platformy. Podrobné funkce specifické pro platformu najdete v tématu Správa zabezpečení zařízení pomocí zásad zabezpečení koncových bodů.
Jak dlouho trvá, než se zásady použijí na zařízeních?
Zařízení vyhledávají aktualizace zásad standardně každých osm hodin (Windows) nebo pravidelně v závislosti na platformě. Můžete aktivovat okamžitou synchronizaci ze zařízení nebo prostřednictvím Centra pro správu Intune. Zásady důležité pro zabezpečení se obvykle použijí během několika minut po synchronizaci, ale úplné použití závisí na složitosti nastavení a stavu zařízení.
Co se stane, když zařízení přestane dodržovat předpisy?
Akce závisí na konfiguraci zásad dodržování předpisů:
- Intune označí zařízení jako nedodržující předpisy.
- Při nedodržení předpisů platí naplánované akce, jako jsou oznámení uživatelů, vzdálené zamknutí nebo přidání zařízení do seznamu vyřazených zařízení ke kontrole správcem.
- Pokud je integrovaný s podmíněným přístupem, může být přístup k podnikovým prostředkům zablokovaný.
- Uživatelé dostávají oznámení s pokyny k nápravě problémů.
- Jakmile se problémy vyřeší a zařízení se synchronizuje, stav dodržování předpisů se aktualizuje.
Související obsah
Konfigurace: