Mobiiliuhkien puolustusominaisuudet Microsoft Defender for Businessissa

Microsoft Defender for Business tarjoaa kehittyneitä uhkien suojausominaisuuksia esimerkiksi Windows- ja Mac-asiakkaille. Defender for Business -ominaisuuksiin sisältyy nyt mobiiliuhkien puolustus! Mobiiliuhkien puolustusominaisuudet auttavat suojaamaan Android- ja iOS-laitteita ilman, että sinun on käytettävä Microsoft Intunea mobiililaitteissa.

Lisäksi mobiiliuhkien puolustusominaisuudet integroituvat Microsoft 365 Lighthouseen, jossa pilviratkaisujen tarjoajat voivat tarkastella haavoittuvassa asemassa olevien laitteiden tietoja ja auttaa lieventämään havaittuja uhkia.

Mitä mobiiliuhkapuolustukseen sisältyy?

Seuraavassa taulukossa on yhteenveto ominaisuuksista, jotka sisältyvät Defender for Businessin mobiiliuhkien puolustukseen:

Kykenevyys Androidi iOS
WWW-suojaus
Tietojenkalastelun torjunta, haitallisten verkkoyhteyksien estäminen ja mukautettujen ilmaisimien tuki.
VERKKOsuojaus on oletusarvoisesti käytössä verkkosisällön suodatuksella.
Sisällytetty valintamerkki. Sisällytetty valintamerkki.
Haittaohjelmien suojaus (vain Android)
Etsitään haitallisia sovelluksia.
Sisällytetty valintamerkki. Ei
Vankilamurtojen tunnistaminen (vain iOS)
Suojaräjäyksien tunnistaminen.
Ei Sisällytetty valintamerkki.
Microsoft Defenderin haavoittuvuuksien hallinta
Käyttöönoton mobiililaitteiden haavoittuvuuden arviointi. Sisältää käyttöjärjestelmien sekä Android- ja iOS-sovellusten haavoittuvuusarvioinnit.
Katso Haavoittuvuuksien hallinnan koontinäytön käyttäminen Microsoft Defender for Businessissa.
Sisällytetty valintamerkki. Katso huomautus 1 (alla)
Verkon suojaus
Suojaus roistomaisia Wi-Fi ja konnavarmenteita vastaan.
Verkon suojaus on oletusarvoisesti käytössä seuraavan sukupolven suojauksella.
Osana mobiiliuhkien puolustusta verkkosuojaus sisältää myös mahdollisuuden sallia varmenteiden päämyöntäjä ja yksityiset päävarmenteiden myöntäjän varmenteet Intunessa. Se myös luo luottamusta päätepisteisiin.
Katso huomautus 2 (alla) Katso huomautus 2 (alla)
Yhtenäinen hälytys
Kaikkien ympäristöjen ilmoitukset luetellaan yhdistetyssä Microsoft Defender -portaalissa (https://security.microsoft.com). Valitse siirtymisruudussa Tapaukset).
Katso Tapausten tarkasteleminen ja hallinta Microsoft Defender for Businessissa
Sisällytetty valintamerkki. Sisällytetty valintamerkki.
Ehdollinen käyttöoikeus ja ehdollinen käynnistys
Ehdollinen käyttöoikeus ja ehdollinen käynnistys estävät riskialttiita laitteita käyttämästä yrityksen resursseja.
– Ehdolliset käyttöoikeuskäytännöt edellyttävät tiettyjen ehtojen täyttämistä, ennen kuin käyttäjä voi käyttää yrityksen tietoja mobiililaitteellaan.
- Ehdollisten käynnistyskäytäntöjen avulla suojaustiimisi voi estää sellaisten laitteiden käytön tai tietojen poistamisen, jotka eivät täytä tiettyjä ehtoja.
- Defender for Businessin riskisignaaleja voidaan lisätä myös sovellusten suojauskäytäntöihin.
Edellyttää Intunea Edellyttää Intunea
Tietosuojatoiminnot
Määritä tietosuoja uhkaraporteissa hallitsemalla Defender for Businessin lähettämiä tietoja. Tietosuojatoiminnot ovat käytettävissä järjestelmänvalvojille ja käyttäjille sekä rekisteröidyille että rekisteröimättömille laitteille.
Edellyttää Intunea Edellyttää Intunea
Integrointi Microsoft Tunnelin kanssa
Integrointi Intunen VPN-yhdyskäytäväratkaisun Microsoft Tunnelin kanssa.
Edellyttää Intunen VPN-tunnelia
(katso alla oleva huomautus 3)
Edellyttää Intunen VPN-tunnelia
(katso alla oleva huomautus 3)

Huomautus

  • Intunea käytetään raportoitaessa ohjelmiston tai sovelluksen haavoittuvuuksia. Käyttöjärjestelmän haavoittuvuudet sisältyvät oletusarvoisesti.
  • Intunen avulla voit määrittää sallittujen varmenteiden päämyöntäjän ja yksityisten varmenteiden päämyöntäjän varmenteiden luettelon tai hallita sitä.
  • Katso Microsoft-tunnelin edellytykset Intunessa.

Mobiiliuhkien puolustusominaisuuksien hankkiminen

Mobiiliuhkien puolustusominaisuudet ovat nyt yleisesti saatavilla Defender for Business - asiakkaille. Saat nämä ominaisuudet organisaatiollesi seuraavasti:

  1. Varmista, että Defender for Business on valmistellut. Siirry Microsoft Defender -portaalissa kohtaanAssets-laitteet>.

    • Jos näet viestin, jossa lukee: "Odota hetki! Valmistelemme uusia välilyöntejä tiedoillesi ja yhdistämme niitä", Defender for Business ei ole vielä valmistellut tietoja. Tämä prosessi tapahtuu nyt, ja sen valmistuminen voi kestää jopa 24 tuntia.
    • Jos näet luettelon laitteista tai sinua kehotetaan käyttämään laitteita, se tarkoittaa, että Defender for Business -valmistelu on valmis.
  2. Tarkastele seuraavan sukupolven suojauskäytäntöjä ja muokkaa niitä tarvittaessa.

  3. Tarkista palomuurikäytännöt ja mukautetut säännöt ja muokkaa niitä tarvittaessa.

  4. Tarkista verkkosisällön suodatuskäytäntö ja muokkaa sitä tarvittaessa.

  5. Jos haluat käyttää mobiililaitteita, katso "Käytä Microsoft Defender -sovellusta" -toimintosarjoja Onboard-laitteissa Microsoft Defender for Businessiin.

Tutustu myös seuraaviin ohjeartikkeleihin: