Vue d’ensemble - Confiance nulle avec Microsoft Intune

Microsoft Intune est une solution de gestion des appareils mobiles qui prend en charge votre parcours vers la confiance zéro de votre organisation en sécurisant et en gérant les points de terminaison qui accèdent aux ressources de l’organisation.

La confiance nulle n’est pas un produit ou un service. Il s’agit plutôt d’une stratégie de cybersécurité moderne qui ne suppose aucune confiance implicite, pas même au sein du réseau d’entreprise. Au lieu de faire confiance aux utilisateurs, aux appareils ou aux applications par défaut, une approche de confiance nulle vérifie explicitement chaque demande d’accès, évalue en permanence les risques et applique l’accès au moindre privilège sur l’ensemble du patrimoine numérique.

Les principes fondamentaux de la confiance nulle sont les suivants :

Vérifiez explicitement. Utilisez des autorisations selon le principe des privilèges minimum. Supposez une violation.
Toujours s’authentifier et autoriser en fonction de tous les points de données disponibles. Limitez l’accès utilisateur avec l’accès juste-à-temps et juste assez (JIT/JEA), les politiques adaptatives basées sur les risques et la protection des données. Réduisez le rayon d’explosion et l’accès aux segments. Vérifiez le chiffrement de bout en bout et utilisez l’analyse pour obtenir la visibilité, détecter les menaces et améliorer les défenses.

Pourquoi gérer les points de terminaison pour le service de confiance nulle ?

L’entreprise moderne offre une incroyable diversité de points de terminaison accédant aux données organisationnelles. Les utilisateurs travaillent de n’importe où, depuis n’importe quel appareil, plus qu’à n’importe quel moment de l’histoire. Cela crée une surface d’attaque massive et les points de terminaison peuvent facilement devenir le maillon faible de votre stratégie de sécurité Confiance nulle.

Alors que les organisations sont généralement proactives dans la protection des PC contre les vulnérabilités et les attaques, les appareils mobiles sont souvent non gérés et sans protection. Gagner en visibilité sur les points de terminaison qui accèdent à vos ressources d’entreprise est la première étape de votre stratégie d’appareil à confiance nulle.

Pour éviter d’exposer vos données à des risques, vous devez surveiller chaque point de terminaison pour détecter les risques et utiliser des contrôles d’accès granulaires pour fournir le niveau d’accès approprié en fonction de la stratégie organisationnelle.

Comment Intune prend en charge les principes de la confiance nulle

Vous pouvez utiliser Intune pour protéger l’accès et les données sur les appareils appartenant à l’organisation, ainsi que les appareils personnels de vos utilisateurs qu’ils utilisent pour le travail. L’utilisation par Intune de Microsoft Entra comme service d’identité vous permet d’appliquer des stratégies de conformité des appareils qui s’alignent sur les exigences de votre organisation tout en fournissant des rapports qui vous aident à surveiller et à atteindre vos objectifs de Confiance nulle.

Principe de confiance nulle Aide d’Intune
Vérifiez explicitement. Intune prend en charge la création de stratégies pour les applications, les paramètres de sécurité, la configuration des appareils, la conformité, l’accès conditionnel à Microsoft Entra, etc. Ces stratégies font partie du processus d’authentification et d’autorisation d’accès aux ressources.
Utilisez des autorisations selon le principe des privilèges minimum. Intune simplifie la gestion des applications avec une expérience d’application intégrée, y compris la gestion du cycle de vie des applications. Vous pouvez distribuer des applications à partir de vos magasins d’applications privés, activer Microsoft 365 Apps, déployer des applications Win32, créer des stratégies de protection des applications et gérer l’accès aux applications et à leurs données.

La Gestion des privilèges de points de terminaison (EPM) d’Intune vous permet de déplacer les utilisateurs de votre organisation pour qu’ils s’exécutent en tant qu’utilisateurs standard sans droits d’administrateur tout en permettant à ces mêmes utilisateurs d’effectuer des tâches et d’exécuter des applications qui nécessitent des privilèges élevés.

Les stratégies Intune pour les solutions de mot de passe administrateur local (LAPS) pour Windows et macOS peuvent vous aider à sécuriser et à gérer les comptes d’administrateur local sur vos appareils gérés.
Supposez une violation. Intune s’intègre aux services de défense contre les menaces mobiles, notamment Microsoft Defender pour point de terminaison et les services de partenaires tiers. Avec ces services, vous pouvez créer des stratégies pour la protection des points de terminaison qui répondent aux menaces, effectuent une analyse des risques en temps réel et automatisent la correction.

Lorsque vous intégrez Intune et Defender, vous pouvez utiliser des outils évolutifs comme l’agent de correction de vulnérabilités pour Security Copilot. Cet agent identifie les vulnérabilités et les risques courants (CVE) sur vos appareils gérés et vous fournit des conseils pas à pas pour y remédier.

Approche de déploiement de la confiance nulle

L’élaboration d’une posture de sécurité complète de Confiance Zéro pour les appareils implique la mise en œuvre progressive de couches de protection, de la protection de base des applications à la détection avancée des menaces et à la protection contre la perte de données. Intune fournit une infrastructure de déploiement à sept couches qui aide les organisations à mettre en œuvre la sécurité des appareils à confiance nulle dans une progression logique.

L’approche de déploiement commence par la protection des données organisationnelles dans les applications sur des appareils non gérés et progresse par l’inscription des appareils, l’application de la conformité, la configuration de la sécurité, la surveillance des menaces et la protection contre la perte de données. Chaque couche s’appuie sur la précédente, ce qui vous permet de commencer à protéger les données immédiatement tout en planifiant une gestion plus complète des appareils.

Pour obtenir des instructions détaillées sur le déploiement, y compris les conditions préalables, les exigences de licence, la coordination entre les équipes et les étapes d’implémentation, consultez Approche de déploiement de confiance nulle avec Microsoft Intune.