Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Ochrana citlivých dat napříč mobilními aplikacemi a sítěmi je klíčovou součástí strategie nulová důvěra (nulová důvěra (Zero Trust)). Následující doporučení služby Intune odrážejí iniciativu společnosti Microsoft Secure Future tím, že vynucují zabezpečený přístup, chrání informace a snižují rizika napříč platformami. Tyto kontroly pomáhají udržovat firemní data v bezpečí díky ochraně aplikací, zajištění dodržování předpisů zařízením a zabezpečení připojení k podnikovým sítím.
Doporučení k zabezpečení typu nulová důvěra (nulová důvěra (Zero Trust))
Data v Androidu jsou chráněná zásadami ochrany aplikací.
Bez zásad ochrany aplikací jsou podniková data, ke kterým se přistupuje na zařízeních s Androidem, vystavená riziku úniku prostřednictvím nespravovaných nebo škodlivých aplikací. Uživatelé můžou neúmyslně zkopírovat citlivé informace do osobních aplikací, nebezpečně ukládat data nebo obejít ovládací prvky ověřování. Toto riziko je zesílené na zařízeních, která nejsou plně spravovaná, kde vedle sebe existují firemní a osobní kontexty, což zvyšuje pravděpodobnost exfiltrace dat nebo neoprávněného přístupu.
Vynucování zásad ochrany aplikací zajišťuje, že firemní data jsou přístupná jenom prostřednictvím důvěryhodných aplikací a zůstávají chráněná i na osobních zařízeních nebo zařízeních s Androidem BYOD.
Tyto zásady vynucují šifrování, omezují sdílení dat a vyžadují ověření, snižují riziko úniku dat a jsou v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)) ochrany dat a podmíněného přístupu.
Nápravná akce
Nasaďte zásady ochrany aplikací Intune, které šifrují data, omezují sdílení a vyžadují ověřování ve schválených aplikacích pro Android:
- Nasazení zásad ochrany aplikací Intune
- Podívejte se na referenční informace k nastavení ochrany aplikace pro Android.
Další informace najdete tady:
Data v iOS/iPadOS jsou chráněná zásadami ochrany aplikací
Bez zásad ochrany aplikací jsou podniková data, ke kterým se přistupuje na zařízeních s iOS/iPadOS, zranitelná vůči úniku prostřednictvím nespravovaných nebo osobních aplikací. Uživatelé můžou neúmyslně zkopírovat citlivé informace do nezabezpečených aplikací, ukládat data mimo podnikové hranice nebo obejít kontrolní mechanismy ověřování. Toto riziko je obzvláště vysoké u zařízení BYOD, kde osobní a pracovní kontext existují společně, což zvyšuje pravděpodobnost exfiltrace dat nebo neoprávněného přístupu.
Zásady ochrany aplikací zajišťují, že firemní data zůstanou ve schválených aplikacích v bezpečí, a to i na osobních zařízeních. Tyto zásady vynucují šifrování, omezují sdílení dat a vyžadují ověření, snižují riziko úniku dat a jsou v souladu s principy nulová důvěra (nulová důvěra (Zero Trust)) ochrany dat a podmíněného přístupu.
Nápravná akce
Nasaďte zásady ochrany aplikací Intune, které šifrují podniková data, omezují sdílení a vyžadují ověřování ve schválených aplikacích pro iOS/iPadOS:
- Nasazení zásad ochrany aplikací Intune
- Projděte si referenční informace k nastavení ochrany aplikací pro iOS
Další informace najdete tady:
Zásady podmíněného přístupu blokují přístup z nespravovaných aplikací
Pokud Microsoft Entra zásady podmíněného přístupu nejsou kombinované s ovládacími prvky ochrany aplikací, můžou se uživatelé připojit k podnikovým prostředkům prostřednictvím nespravovaných nebo nezabezpečených aplikací. Citlivá data se tím vystavují rizikům, jako je únik dat, neoprávněný přístup a nedodržování předpisů. Bez ochranných opatření, jako je ochrana dat na úrovni aplikace, omezení přístupu a ochrana před únikem informací, můžou aktéři hrozeb zneužít nechráněné aplikace k obejití kontrolních mechanismů zabezpečení a ohrožení dat organizace.
Vynucování zásad ochrany aplikací Intune v rámci podmíněného přístupu zajišťuje, že k podnikovým datům budou mít přístup jenom důvěryhodné aplikace. To podporuje model nulová důvěra (nulová důvěra (Zero Trust)) tím, že vynucuje rozhodnutí o přístupu na základě důvěryhodnosti aplikací, omezení uchovávání dat a používání.
Nápravná akce
Nakonfigurujte zásady podmíněného přístupu založené na aplikacích v Microsoft Entra a Intune tak, aby vyžadovaly ochranu aplikací pro přístup k podnikovým prostředkům:
Další informace najdete tady:
- Co je podmíněný přístup?
- Další informace o zásadách podmíněného přístupu založených na aplikacích pomocí služby Intune
Zásady podmíněného přístupu blokují přístup ze zařízení, která nedodržují předpisy.
Pokud zásady podmíněného přístupu služby Microsoft Entra nevynucují dodržování předpisů zařízením, můžou se uživatelé připojit k podnikovým prostředkům ze zařízení, která nesplňují standardy zabezpečení. Tím vystavujete citlivá data rizikům, jako je malware, neoprávněný přístup a nedodržování předpisů. Bez ovládacích prvků, jako je vynucení šifrování, kontroly stavu zařízení a omezení přístupu, můžou aktéři hrozeb zneužít zařízení, která nedodržují předpisy, k obejití bezpečnostních opatření a zachování trvalosti.
Vyžadování dodržování předpisů zařízením v zásadách podmíněného přístupu zajišťuje, že k firemním prostředkům budou mít přístup jenom důvěryhodná a zabezpečená zařízení. To podporuje model nulová důvěra (nulová důvěra (Zero Trust)) vynucováním rozhodnutí o přístupu na základě stavu zařízení a stavu dodržování předpisů.
Nápravná akce
Nakonfigurujte zásady podmíněného přístupu v aplikaci Microsoft Entra tak, aby před udělením přístupu k podnikovým prostředkům vyžadovaly dodržování předpisů zařízení:
Další informace najdete tady:
Profily zabezpečeného Wi-Fi chrání zařízení iOS před neoprávněným přístupem k síti
Pokud Wi-Fi profily nejsou správně nakonfigurované a přiřazené, uživatelé se můžou připojovat nebezpečně nebo se nemusí připojit k důvěryhodným sítím a vystavit tak podniková data zachycení nebo neoprávněnému přístupu. Bez centralizované správy se zařízení spoléhají na ruční konfiguraci, což zvyšuje riziko chybné konfigurace, slabé autentizace a připojení k nepoctivým sítím.
Centrální správa profilů Wi-Fi pro zařízení iOS v Intune zajišťuje bezpečné a konzistentní připojení k podnikovým sítím. Tím se vynucují standardy ověřování a šifrování, zjednodušuje onboarding a podporuje se nulová důvěra (nulová důvěra (Zero Trust)) tím, že se snižuje riziko nedůvěryhodných sítí.
Nápravná akce
Pomocí Intune nakonfigurujte a přiřaďte profily zabezpečeného Wi-Fi pro zařízení s iOS/iPadOS, aby se vynutily standardy ověřování a šifrování:
Další informace najdete tady:
Profily zabezpečeného Wi-Fi chrání zařízení s macOS před neoprávněným přístupem k síti
Pokud Wi-Fi profily nejsou správně nakonfigurované a přiřazené, může se stát, že se zařízení s macOS nepřipojí k zabezpečeným sítím nebo se připojují nezabezpečeně, čímž vystaví firemní data zachycení nebo neoprávněnému přístupu. Bez centralizované správy se zařízení spoléhají na ruční konfiguraci, což zvyšuje riziko chybné konfigurace, slabé autentizace a připojení k nepoctivým sítím. Tyto mezery mohou vést k zachycování dat, neoprávněnému přístupu k síti a porušování předpisů.
Centrální správa Wi-Fi profilů pro zařízení s macOS v Intune zajišťuje bezpečné a konzistentní připojení k podnikovým sítím. Tím se vynucují standardy ověřování a šifrování, zjednodušuje onboarding a podporuje se nulová důvěra (nulová důvěra (Zero Trust)) tím, že se snižuje riziko nedůvěryhodných sítí.
Nápravná akce
Pomocí Intune můžete nakonfigurovat a přiřadit profily zabezpečené Wi-Fi pro zařízení se systémem macOS k vynucení standardů ověřování a šifrování:
Další informace najdete tady:
Profily zabezpečeného Wi-Fi chrání zařízení s Androidem před neoprávněným přístupem k síti
Pokud Wi-Fi profily nejsou správně nakonfigurované a přiřazené, zařízení s Androidem se nemusí připojit k zabezpečeným sítím nebo se můžou připojit nezabezpečeně a vystavit tak podniková data zachycení nebo neoprávněnému přístupu. Bez centralizované správy se zařízení spoléhají na ruční konfiguraci, což zvyšuje riziko chybné konfigurace, slabé autentizace a připojení k nepoctivým sítím.
Centrální správa Wi-Fi profilů pro zařízení s Androidem v Intune zajišťuje bezpečné a konzistentní připojení k podnikovým sítím. Tím se vynucují standardy ověřování a šifrování, zjednodušuje onboarding a podporuje se nulová důvěra (nulová důvěra (Zero Trust)) tím, že se snižuje riziko nedůvěryhodných sítí.
Pomocí Intune můžete konfigurovat profily zabezpečeného Wi-Fi, které vynucují standardy ověřování a šifrování.
Nápravná akce
Pomocí Intune můžete nakonfigurovat a přiřadit profily zabezpečené Wi-Fi pro zařízení s Androidem, abyste vynutili standardy ověřování a šifrování:
Další informace najdete tady: