Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Doporučení zabezpečení v tomto dokumentu jsou navržená tak, aby vám pomohla zlepšit stav zabezpečení vaší organizace pomocí Microsoft Intune. Tato doporučení jsou ovlivněná uznávanými oborovými standardy, jako jsou standardy vyvinuté společností NIST, standardními konfiguracemi, které používáme interně v Microsoftu, a našimi zkušenostmi se zákazníky. Doporučení v tomto článku pro Intune jsou zaměřená na zařízení, ale řídí se následujícími pilíři iniciativy Microsoft Secure Future Initiative:
- Ochrana identit a tajných kódů
- Ochrana nájemců a izolace výrobních systémů
- Ochrana sítí
- Ochrana technických systémů
- Monitorování a odhalování kybernetických hrozeb
- Urychlete reakci a nápravu
Tip
Některé organizace můžou tato doporučení brát přesně tak, jak jsou napsaná, zatímco jiné se můžou rozhodnout pro úpravy podle vlastních obchodních potřeb.
Doporučujeme implementovat všechny následující ovládací prvky tam, kde jsou k dispozici licence. Tyto vzory a postupy pomáhají poskytnout zabezpečený základ pro další prostředky postavené na tomto řešení. Postupem času budou do tohoto dokumentu přidány další ovládací prvky.
Automatizované hodnocení
Ruční kontrola těchto pokynů v konfiguraci tenanta může být časově náročná a náchylná k chybám. Vyhodnocení nulová důvěra (nulová důvěra (Zero Trust)) tento proces transformuje automatizací a testuje tyto položky konfigurace zabezpečení a další. Další informace najdete v části Co je nulová důvěra (nulová důvěra (Zero Trust)) hodnocení?
Zabezpečený tenant
Zajistěte konzistenci zásad správného řízení, identity a konfigurace na úrovni tenanta.
Podrobnosti o licenci najdete tady:
- Licencování Microsoft Intune
- Licencování Microsoft Entra
- Přehled plánu Microsoft Defender for Endpoint Plan 1
Zabezpečená zařízení
Zabezpečte koncové body prostřednictvím konfigurace zařízení a zásad zabezpečení.
Podrobnosti o licenci najdete tady:
Zabezpečení dat
Chraňte data na zařízeních a při přenosu a vynucujte zabezpečený přístup k datům organizace.
| Šek | Minimální licenční požadavky |
|---|---|
| Data v Androidu jsou chráněná zásadami ochrany aplikací. | Microsoft Intune – plán 1 |
| Data v iOS/iPadOS jsou chráněná zásadami ochrany aplikací | Microsoft Intune – plán 1 |
| Zásady podmíněného přístupu blokují přístup z nespravovaných aplikací | Microsoft Intune – plán 1 Microsoft Entra ID P1 (pro podmíněný přístup) |
| Zásady podmíněného přístupu blokují přístup ze zařízení, která nedodržují předpisy. | Microsoft Intune – plán 1 Microsoft Entra ID P1 (pro podmíněný přístup) |
| Profily zabezpečeného Wi-Fi chrání zařízení iOS před neoprávněným přístupem k síti | Microsoft Intune – plán 1 |
| Profily zabezpečeného Wi-Fi chrání zařízení s macOS před neoprávněným přístupem k síti | Microsoft Intune – plán 1 |
| Profily zabezpečeného Wi-Fi chrání zařízení s Androidem před neoprávněným přístupem k síti | Microsoft Intune – plán 1 |
Podrobnosti o licenci najdete tady: