Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las recomendaciones de seguridad de este documento están diseñadas para ayudarle a mejorar la posición de seguridad de su organización mediante el uso de Microsoft Intune. Estas recomendaciones están influenciadas por estándares aceptados del sector, como los desarrollados por NIST, las líneas base de configuración que usamos internamente en Microsoft y nuestras experiencias con los clientes. Las recomendaciones de este artículo para Intune se centran en los dispositivos, pero se guían por los siguientes pilares de la Iniciativa Microsoft Secure Future:
- Proteger identidades y secretos
- Proteger inquilinos y aislar sistemas de producción
- Proteger redes
- Proteger sistemas de ingeniería
- Supervisar y detectar ciberamenazas
- Acelere la respuesta y la corrección
Sugerencia
Algunas organizaciones pueden tomar estas recomendaciones exactamente como están escritas, mientras que otras pueden optar por realizar modificaciones en función de sus propias necesidades empresariales.
Se recomienda implementar todos los controles siguientes cuando las licencias estén disponibles. Estos patrones y prácticas ayudan a proporcionar una base segura para otros recursos creados sobre esta solución. Se agregarán más controles a este documento con el tiempo.
Evaluación automatizada
La comprobación manual de esta guía en la configuración de un inquilino puede llevar mucho tiempo y ser propensa a errores. La evaluación de Confianza cero transforma este proceso con automatización para probar estos elementos de configuración de seguridad y más. Obtenga más información en ¿Qué es la evaluación de Confianza cero?
Inquilino seguro
Asegure la coherencia de la configuración, la identidad y la gobernanza a nivel de inquilino.
Para obtener detalles sobre la licencia, consulte:
- Licencias de Microsoft Intune
- Licencias de Microsoft Entra
- Información general de Microsoft Defender para punto de conexión Plan 1
Dispositivos seguros
Puntos de conexión seguros a través de la configuración de dispositivos y directivas de seguridad.
Para obtener detalles sobre la licencia, consulte:
- Licencias de Microsoft Intune
- Información general de Microsoft Defender para punto de conexión Plan 1
Datos seguros
Proteja los datos en dispositivos y en tránsito, y aplique el acceso seguro a los datos de la organización.
| Cheque | Requisitos mínimos de licencia |
|---|---|
| Los datos de Android están protegidos por directivas de protección de aplicaciones | Plan 1 de Microsoft Intune |
| Los datos en iOS/iPadOS están protegidos por directivas de protección de aplicaciones | Plan 1 de Microsoft Intune |
| Las directivas de acceso condicional bloquean el acceso desde aplicaciones no administradas | Plan 1 de Microsoft Intune Microsoft Entra ID P1 (para Acceso condicional) |
| Las directivas de acceso condicional bloquean el acceso desde dispositivos no compatibles | Plan 1 de Microsoft Intune Microsoft Entra ID P1 (para Acceso condicional) |
| Los perfiles Wi-Fi seguros protegen los dispositivos iOS del acceso no autorizado a la red | Plan 1 de Microsoft Intune |
| Los perfiles Wi-Fi seguros protegen los dispositivos macOS del acceso no autorizado a la red | Plan 1 de Microsoft Intune |
| Los perfiles de Wi-Fi seguros protegen los dispositivos Android del acceso no autorizado a la red | Plan 1 de Microsoft Intune |
Para obtener detalles sobre la licencia, consulte: