Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A bizalmas adatok mobilalkalmazásokban és hálózatokban való védelme a Teljes felügyelet stratégia kulcsfontosságú része. Az alábbi Intune-javaslatok tükrözik a Microsoft Secure Future Initiative kezdeményezését a biztonságos hozzáférés kényszerítésével, az információk védelmével és a kockázatok csökkentésével a platformok között. Ezek az ellenőrzések alkalmazásvédelem alkalmazásával, az eszközmegfelelőség biztosításával és a vállalati hálózatokhoz való csatlakozás biztonságossá tételével segítik az üzleti adatok biztonságának megőrzését.
Teljes felügyelet biztonsági ajánlások
Az Android adatait appvédelmi házirendek védik
Appvédelmi szabályzatok nélkül az Android-eszközökön elért vállalati adatok sebezhetőek lennének a nem felügyelt vagy kártékony alkalmazásokon keresztüli szivárgással szemben. A felhasználók véletlenül bizalmas adatokat másolhatnak személyes alkalmazásokba, nem biztonságosan tárolhatják az adatokat, vagy megkerülhetik a hitelesítési vezérlőket. Ez a kockázat fokozódik a nem teljes körűen felügyelt eszközökön, ahol a vállalati és személyes környezetek együtt léteznek, ami növeli az adatok kiszivárgásának vagy a jogosulatlan hozzáférésnek a valószínűségét.
Az alkalmazásvédelmi szabályzatok betartatása biztosítja, hogy a vállalati adatok csak megbízható alkalmazásokon keresztül érhetők el, és hogy azok még személyes vagy BYOD Android-eszközökön is védettek maradjanak.
Ezek a házirendek titkosítást kényszerítenek, korlátozzák az adatmegosztást és hitelesítést követelnek meg, csökkentve az adatszivárgás kockázatát, és igazodva a Teljes felügyelet adatvédelmi és feltételes hozzáférési elveihez.
Szervizelési művelet
A jóváhagyott Android-alkalmazásokban adatokat titkosító, korlátozó megosztást és hitelesítést igénylő Intune alkalmazásvédelmi szabályzatokat helyezhet üzembe:
- Az Intune alkalmazásvédelmi szabályzatainak telepítése
- Az Android appvédelmi beállításainak referencia áttekintése
További információ:
Az iOS/iPadOS adatait appvédelmi házirendek védik
Appvédelmi szabályzatok nélkül az iOS/iPadOS-eszközökön elért vállalati adatok sebezhetőek lennének a nem felügyelt vagy személyes alkalmazásokon keresztüli szivárgással szemben. A felhasználók akaratlanul bizalmas adatokat másolhatnak nem védett alkalmazásokba, a vállalat határain kívül tárolhatnak adatokat, vagy megkerülhetik a hitelesítési vezérlőket. Ez a kockázat különösen magas a BYOD-eszközökön, ahol személyes és munkahelyi környezetek is léteznek, növelve az adatok kiszivárgásának vagy a jogosulatlan hozzáférésnek a valószínűségét.
Az Alkalmazásvédelem szabályzatok biztosítják, hogy a vállalati adatok biztonságban maradjanak a jóváhagyott alkalmazásokban, még a személyes eszközökön is. Ezek a házirendek titkosítást kényszerítenek, korlátozzák az adatmegosztást és hitelesítést követelnek meg, csökkentve az adatszivárgás kockázatát, és igazodva a Teljes felügyelet adatvédelmi és feltételes hozzáférési elveihez.
Szervizelési művelet
A jóváhagyott iOS-/iPadOS-alkalmazásokban olyan Intune alkalmazásvédelmi szabályzatokat helyezhet üzembe, amelyek titkosítják a vállalati adatokat, korlátozzák a megosztást és hitelesítést igényelnek:
További információ:
A feltételes hozzáférési szabályzatok letiltják a nem felügyelt alkalmazások hozzáférését
Ha a Microsoft Entra feltételes hozzáférési szabályzatai nincsenek alkalmazásvédelmi vezérlőkkel kombinálva, a felhasználók nem felügyelt vagy nem védett alkalmazásokon keresztül csatlakozhatnak a vállalati erőforrásokhoz. Ez a bizalmas adatokat olyan kockázatoknak teszi ki, mint az adatszivárgás, a jogosulatlan hozzáférés és a jogszabályoknak meg nem felelés. Az olyan biztonsági intézkedések nélkül, mint az alkalmazásszintű adatvédelem, a hozzáférés-korlátozások és az adatveszteség-megelőzés, a fenyegetést jelentő szereplők kihasználhatják a nem védett alkalmazásokat, hogy megkerüljék a biztonsági vezérlőket, és feltörjék a szervezeti adatokat.
Az Intune alkalmazásvédelmi szabályzatok kényszerítése a feltételes hozzáférésen belül biztosítja, hogy csak a megbízható alkalmazások férhessenek hozzá a vállalati adatokhoz. Ez támogatja a Teljes felügyeletet azáltal, hogy hozzáférési döntéseket kényszerít ki az alkalmazások megbízhatósága, az adattárolás és a használati korlátozások alapján.
Szervizelési művelet
Alkalmazásalapú feltételes hozzáférési szabályzatok konfigurálása a Microsoft Entra-ban és az Intune-ban alkalmazásvédelem megköveteléséhez a vállalati erőforrásokhoz való hozzáféréshez:
További információ:
- Mi a feltételes hozzáférés?
- További információ az alkalmazásalapú feltételes hozzáférési szabályzatokról az Intune-nal
A feltételes hozzáférési házirendek letiltják a nem megfelelő eszközök hozzáférését
Ha a Microsoft Entra feltételes hozzáférési szabályzatai nem kényszerítik az eszközmegfelelőséget, a felhasználók olyan eszközökről is csatlakozhatnak a vállalati erőforrásokhoz, amelyek nem felelnek meg a biztonsági szabványoknak. Ez a bizalmas adatokat olyan kockázatoknak teszi ki, mint a kártevők, a jogosulatlan hozzáférés és a jogszabályi be nem felelés. Az olyan vezérlők nélkül, mint a titkosítás kényszerítése, az eszközállapot-ellenőrzések és a hozzáférés-korlátozások, a fenyegetést jelentő szereplők kihasználhatják a nem megfelelő eszközöket a biztonsági intézkedések megkerüléséhez és az adatmegőrzés fenntartásához.
Az eszközmegfelelőség megkövetelése a feltételes hozzáférés szabályzataiban biztosítja, hogy csak megbízható és biztonságos eszközök férhessenek hozzá a vállalati erőforrásokhoz. Ez támogatja a Teljes felügyeletet azáltal, hogy hozzáférési döntéseket kényszerít ki az eszköz állapota és megfelelőségi állapota alapján.
Szervizelési művelet
Feltételes hozzáférési szabályzatok konfigurálása a Microsoft Entra-ban úgy, hogy a vállalati erőforrásokhoz való hozzáférés megadása előtt megköveteljék az eszköz megfelelőségét:
További információ:
A biztonságos Wi-Fi profilok megvédik az iOS-eszközöket a jogosulatlan hálózati hozzáféréstől
Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, a felhasználók nem biztonságosan csatlakozhatnak, vagy nem csatlakoznak megbízható hálózatokhoz, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek tehetik ki magukat. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát.
Az iOS-eszközök Wi-Fi profiljainak központi kezelése Intune biztosítja a biztonságos és konzisztens kapcsolatot a vállalati hálózatokhoz. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.
Szervizelési művelet
A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá iOS-/iPadOS-eszközökhöz a hitelesítési és titkosítási szabványok betartatásához:
További információ:
A biztonságos Wi-Fi profilok megvédik a macOS-eszközöket a jogosulatlan hálózati hozzáféréstől
Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, előfordulhat, hogy a macOS-eszközök nem tudnak csatlakozni biztonságos hálózatokhoz, vagy nem biztonságosan csatlakoznak, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek vannak kitéve. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát. Ezek a hiányosságok adatlehallgatáshoz, jogosulatlan hálózat-hozzáféréshez és megfelelőség megsértéséhez vezethetnek.
A macOS-eszközök Wi-Fi profiljainak központi kezelése Intune biztosítja a biztonságos és konzisztens kapcsolatot a vállalati hálózatokhoz. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.
Szervizelési művelet
A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá macOS-eszközökhöz a hitelesítési és titkosítási szabványok érvényesítéséhez:
További információ:
A biztonságos Wi-Fi profilok megvédik az Android-eszközöket a jogosulatlan hálózati hozzáféréstől
Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, előfordulhat, hogy az androidos eszközök nem csatlakoznak biztonságos hálózatokhoz, vagy nem biztonságosan csatlakoznak, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek vannak kitéve. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát.
Az Android-eszközök Wi-Fi profiljainak központi kezelése a Intune biztosítja a vállalati hálózatokhoz való biztonságos és konzisztens csatlakozást. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.
A Intune használatával beállíthatja a hitelesítési és titkosítási szabványokat érvényesítő biztonságos Wi-Fi profilokat.
Szervizelési művelet
A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá androidos eszközökhöz a hitelesítési és titkosítási szabványok érvényesítése érdekében:
További információ: