Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Intune je řešení pro správu mobilních zařízení, které podporuje přechod vaší organizace na nulová důvěra (nulová důvěra (Zero Trust)) zabezpečením a správou koncových bodů, které přistupují k prostředkům organizace.
nulová důvěra (nulová důvěra (Zero Trust)) není produkt ani služba. Jde spíše o moderní strategii kybernetické bezpečnosti, která nepředpokládá žádnou implicitní důvěru, a to ani v rámci podnikové sítě. Místo toho, aby se ve výchozím nastavení důvěřovalo uživatelům, zařízením nebo aplikacím, přístup založený na modelu nulová důvěra (nulová důvěra (nulová důvěra (Zero Trust)) explicitně ověřuje každou žádost o přístup, průběžně vyhodnocuje rizika a vynucuje přístup s nejnižšími oprávněními napříč celými digitálními aktivy.
Mezi základní principy nulová důvěra (nulová důvěra (Zero Trust)) patří:
| Explicitně ověřit | Použití nejnižších oprávnění | Předpokládat porušení zabezpečení |
|---|---|---|
| Vždy ověřujte a autorizujte na základě všech dostupných datových bodů. | Omezte přístup uživatelů pomocí JIT/JEA (Just-In-Time a Just-Enough-Access), adaptivních zásad založených na rizicích a ochrany dat. | Minimalizujte poloměr výbuchu a přístup k segmentům. Ověřte komplexní šifrování a použijte analýzy k získání přehledu, řízení detekce hrozeb a zlepšení ochrany. |
Proč spravovat koncové body pro nulová důvěra (nulová důvěra (Zero Trust))?
Moderní podnik má neuvěřitelnou rozmanitost koncových bodů, které přistupují k datům organizace. Uživatelé pracují odkudkoli, z jakéhokoli zařízení a více než kdykoli v historii. To vytváří obrovský prostor pro útok a koncové body se můžou snadno stát nejslabším článkem vaší strategie zabezpečení typu nulová důvěra (nulová důvěra (Zero Trust)).
I když organizace obvykle aktivně chrání počítače před ohroženími zabezpečení a útoky, zůstávají mobilní zařízení často nespravovaná a bez ochrany. Získání přehledu o koncových bodech, které přistupují k vašim podnikovým prostředkům, je prvním krokem ve vaší strategii pro zařízení s nulová důvěra (nulová důvěra (Zero Trust)).
Abyste se vyhnuli vystavení dat riziku, musíte monitorovat rizika u každého koncového bodu a využívat granulární řízení přístupu, abyste zajistili odpovídající úroveň přístupu na základě zásad organizace.
Jak Intune podporuje principy nulové důvěry (nulová důvěra (Zero Trust))
Intune můžete použít k ochraně přístupu i dat na zařízeních vlastněných organizací i osobních zařízeních uživatelů, která používají k práci. Intune používání Microsoft Entra jako služby identit vám pomůže vynutit zásady dodržování předpisů zařízením, které jsou v souladu s požadavky vaší organizace, a zároveň poskytovat sestavy, které vám pomůžou monitorovat a dosahovat vašich nulová důvěra (nulová důvěra (Zero Trust)) cílů.
| Princip nulové důvěry (nulová důvěra (Zero Trust)) | Jak Intune pomáhá |
|---|---|
| Explicitně ověřit | Intune podporuje vytváření zásad pro aplikace, nastavení zabezpečení, konfiguraci zařízení, dodržování předpisů, podmíněný přístup Microsoft Entra a další. Tyto zásady se stávají součástí procesu ověřování a autorizace přístupu k prostředkům. |
| Použití nejnižších oprávnění | Intune zjednodušuje správu aplikací pomocí integrovaného prostředí aplikací, včetně správy životního cyklu aplikací. Můžete distribuovat aplikace z vašich privátních obchodů s aplikacemi, povolit aplikace Microsoft 365, nasadit aplikace Win32, vytvářet zásady ochrany aplikací a spravovat přístup k aplikacím a jejich datům.
Správa oprávnění Endpoint (EPM) pro Intune vám pomůže přesunout uživatele vaší organizace tak, aby běželi jako standardní uživatelé bez práv správce, a zároveň těmto uživatelům umožní dokončit úlohy a spouštět aplikace, které vyžadují zvýšená oprávnění. Zásady Intune pro řešení hesel místního správce (LAPS) pro Windows i macOS vám můžou pomoct zabezpečit a spravovat účty místního správce na spravovaných zařízeních. |
| Předpokládat porušení zabezpečení | Intune se integruje se službami ochrany před mobilními hrozbami, včetně služby Microsoft Defender for Endpoint a partnerských služeb třetích stran. Pomocí těchto služeb můžete vytvářet zásady pro ochranu koncových bodů, které reagují na hrozby, provádět analýzu rizik v reálném čase a automatizovat nápravu.
Při integraci Intune a Defenderu můžete použít vyvíjející se nástroje, jako je agent nápravy ohrožení zabezpečení pro Security Copilot. Tento agent identifikuje běžná ohrožení zabezpečení (CVE) na spravovaných zařízeních a poskytuje vám podrobné pokyny, které můžete použít k jejich nápravě. |
Přístup k nasazení typu nulová důvěra (nulová důvěra (Zero Trust))
Vytvoření komplexního stavu zabezpečení zařízení typu nulová důvěra (nulová důvěra (Zero Trust)) zahrnuje postupnou implementaci vrstev ochrany, od základní ochrany aplikací až po pokročilou detekci hrozeb a prevenci ztráty dat. Intune poskytuje sedmivrstvou architekturu nasazení, která organizacím pomáhá implementovat zabezpečení zařízení s logickým postupem podle modelu nulová důvěra (nulová důvěra (Zero Trust)).
Přístup k nasazení začíná ochranou dat organizace v aplikacích na nespravovaných zařízeních a postupuje přes registraci zařízení, vynucování dodržování předpisů, konfiguraci zabezpečení, monitorování hrozeb a ochranu před únikem informací. Každá vrstva navazuje na předchozí, což vám umožní začít chránit data okamžitě a zároveň plánovat komplexnější správu zařízení.
Podrobné pokyny k nasazení, včetně požadavků, licenčních požadavků, koordinace mezi týmy a kroků implementace, najdete v tématu Přístup k nasazení nulová důvěra (nulová důvěra (Zero Trust)) s Microsoft Intune.