A Microsoft Intune konfigurálása Teljes felügyelet használatára: Adatok védelme az eszközökön (előzetes verzió)

A bizalmas adatok mobilalkalmazásokban és hálózatokban való védelme a Teljes felügyelet stratégia kulcsfontosságú része. Az alábbi Intune-javaslatok tükrözik a Microsoft Secure Future Initiative kezdeményezését a biztonságos hozzáférés kényszerítésével, az információk védelmével és a kockázatok csökkentésével a platformok között. Ezek az ellenőrzések alkalmazásvédelem alkalmazásával, az eszközmegfelelőség biztosításával és a vállalati hálózatokhoz való csatlakozás biztonságossá tételével segítik az üzleti adatok biztonságának megőrzését.

Teljes felügyelet biztonsági ajánlások

Az Android adatait appvédelmi házirendek védik

Appvédelmi szabályzatok nélkül az Android-eszközökön elért vállalati adatok sebezhetőek lennének a nem felügyelt vagy kártékony alkalmazásokon keresztüli szivárgással szemben. A felhasználók véletlenül bizalmas adatokat másolhatnak személyes alkalmazásokba, nem biztonságosan tárolhatják az adatokat, vagy megkerülhetik a hitelesítési vezérlőket. Ez a kockázat fokozódik a nem teljes körűen felügyelt eszközökön, ahol a vállalati és személyes környezetek együtt léteznek, ami növeli az adatok kiszivárgásának vagy a jogosulatlan hozzáférésnek a valószínűségét.

Az alkalmazásvédelmi szabályzatok betartatása biztosítja, hogy a vállalati adatok csak megbízható alkalmazásokon keresztül érhetők el, és hogy azok még személyes vagy BYOD Android-eszközökön is védettek maradjanak.

Ezek a házirendek titkosítást kényszerítenek, korlátozzák az adatmegosztást és hitelesítést követelnek meg, csökkentve az adatszivárgás kockázatát, és igazodva a Teljes felügyelet adatvédelmi és feltételes hozzáférési elveihez.

Szervizelési művelet

A jóváhagyott Android-alkalmazásokban adatokat titkosító, korlátozó megosztást és hitelesítést igénylő Intune alkalmazásvédelmi szabályzatokat helyezhet üzembe:

További információ:

Az iOS/iPadOS adatait appvédelmi házirendek védik

Appvédelmi szabályzatok nélkül az iOS/iPadOS-eszközökön elért vállalati adatok sebezhetőek lennének a nem felügyelt vagy személyes alkalmazásokon keresztüli szivárgással szemben. A felhasználók akaratlanul bizalmas adatokat másolhatnak nem védett alkalmazásokba, a vállalat határain kívül tárolhatnak adatokat, vagy megkerülhetik a hitelesítési vezérlőket. Ez a kockázat különösen magas a BYOD-eszközökön, ahol személyes és munkahelyi környezetek is léteznek, növelve az adatok kiszivárgásának vagy a jogosulatlan hozzáférésnek a valószínűségét.

Az Alkalmazásvédelem szabályzatok biztosítják, hogy a vállalati adatok biztonságban maradjanak a jóváhagyott alkalmazásokban, még a személyes eszközökön is. Ezek a házirendek titkosítást kényszerítenek, korlátozzák az adatmegosztást és hitelesítést követelnek meg, csökkentve az adatszivárgás kockázatát, és igazodva a Teljes felügyelet adatvédelmi és feltételes hozzáférési elveihez.

Szervizelési művelet

A jóváhagyott iOS-/iPadOS-alkalmazásokban olyan Intune alkalmazásvédelmi szabályzatokat helyezhet üzembe, amelyek titkosítják a vállalati adatokat, korlátozzák a megosztást és hitelesítést igényelnek:

További információ:

A feltételes hozzáférési szabályzatok letiltják a nem felügyelt alkalmazások hozzáférését

Ha a Microsoft Entra feltételes hozzáférési szabályzatai nincsenek alkalmazásvédelmi vezérlőkkel kombinálva, a felhasználók nem felügyelt vagy nem védett alkalmazásokon keresztül csatlakozhatnak a vállalati erőforrásokhoz. Ez a bizalmas adatokat olyan kockázatoknak teszi ki, mint az adatszivárgás, a jogosulatlan hozzáférés és a jogszabályoknak meg nem felelés. Az olyan biztonsági intézkedések nélkül, mint az alkalmazásszintű adatvédelem, a hozzáférés-korlátozások és az adatveszteség-megelőzés, a fenyegetést jelentő szereplők kihasználhatják a nem védett alkalmazásokat, hogy megkerüljék a biztonsági vezérlőket, és feltörjék a szervezeti adatokat.

Az Intune alkalmazásvédelmi szabályzatok kényszerítése a feltételes hozzáférésen belül biztosítja, hogy csak a megbízható alkalmazások férhessenek hozzá a vállalati adatokhoz. Ez támogatja a Teljes felügyeletet azáltal, hogy hozzáférési döntéseket kényszerít ki az alkalmazások megbízhatósága, az adattárolás és a használati korlátozások alapján.

Szervizelési művelet

Alkalmazásalapú feltételes hozzáférési szabályzatok konfigurálása a Microsoft Entra-ban és az Intune-ban alkalmazásvédelem megköveteléséhez a vállalati erőforrásokhoz való hozzáféréshez:

További információ:

A feltételes hozzáférési házirendek letiltják a nem megfelelő eszközök hozzáférését

Ha a Microsoft Entra feltételes hozzáférési szabályzatai nem kényszerítik az eszközmegfelelőséget, a felhasználók olyan eszközökről is csatlakozhatnak a vállalati erőforrásokhoz, amelyek nem felelnek meg a biztonsági szabványoknak. Ez a bizalmas adatokat olyan kockázatoknak teszi ki, mint a kártevők, a jogosulatlan hozzáférés és a jogszabályi be nem felelés. Az olyan vezérlők nélkül, mint a titkosítás kényszerítése, az eszközállapot-ellenőrzések és a hozzáférés-korlátozások, a fenyegetést jelentő szereplők kihasználhatják a nem megfelelő eszközöket a biztonsági intézkedések megkerüléséhez és az adatmegőrzés fenntartásához.

Az eszközmegfelelőség megkövetelése a feltételes hozzáférés szabályzataiban biztosítja, hogy csak megbízható és biztonságos eszközök férhessenek hozzá a vállalati erőforrásokhoz. Ez támogatja a Teljes felügyeletet azáltal, hogy hozzáférési döntéseket kényszerít ki az eszköz állapota és megfelelőségi állapota alapján.

Szervizelési művelet

Feltételes hozzáférési szabályzatok konfigurálása a Microsoft Entra-ban úgy, hogy a vállalati erőforrásokhoz való hozzáférés megadása előtt megköveteljék az eszköz megfelelőségét:

További információ:

A biztonságos Wi-Fi profilok megvédik az iOS-eszközöket a jogosulatlan hálózati hozzáféréstől

Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, a felhasználók nem biztonságosan csatlakozhatnak, vagy nem csatlakoznak megbízható hálózatokhoz, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek tehetik ki magukat. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát.

Az iOS-eszközök Wi-Fi profiljainak központi kezelése Intune biztosítja a biztonságos és konzisztens kapcsolatot a vállalati hálózatokhoz. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.

Szervizelési művelet

A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá iOS-/iPadOS-eszközökhöz a hitelesítési és titkosítási szabványok betartatásához:

További információ:

A biztonságos Wi-Fi profilok megvédik a macOS-eszközöket a jogosulatlan hálózati hozzáféréstől

Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, előfordulhat, hogy a macOS-eszközök nem tudnak csatlakozni biztonságos hálózatokhoz, vagy nem biztonságosan csatlakoznak, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek vannak kitéve. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát. Ezek a hiányosságok adatlehallgatáshoz, jogosulatlan hálózat-hozzáféréshez és megfelelőség megsértéséhez vezethetnek.

A macOS-eszközök Wi-Fi profiljainak központi kezelése Intune biztosítja a biztonságos és konzisztens kapcsolatot a vállalati hálózatokhoz. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.

Szervizelési művelet

A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá macOS-eszközökhöz a hitelesítési és titkosítási szabványok érvényesítéséhez:

További információ:

A biztonságos Wi-Fi profilok megvédik az Android-eszközöket a jogosulatlan hálózati hozzáféréstől

Ha a Wi-Fi profilok nincsenek megfelelően konfigurálva és hozzárendelve, előfordulhat, hogy az androidos eszközök nem csatlakoznak biztonságos hálózatokhoz, vagy nem biztonságosan csatlakoznak, így a vállalati adatok lehallgatásnak vagy jogosulatlan hozzáférésnek vannak kitéve. Központosított felügyelet nélkül az eszközök manuális konfigurációra támaszkodnak, ami növeli a helytelen konfiguráció, a gyenge hitelesítés és az engedélyezetlen hálózatokhoz való csatlakozás kockázatát.

Az Android-eszközök Wi-Fi profiljainak központi kezelése a Intune biztosítja a vállalati hálózatokhoz való biztonságos és konzisztens csatlakozást. Ez érvényesíti a hitelesítési és titkosítási szabványokat, leegyszerűsíti a bevezetést, és támogatja a Teljes felügyelet modellt azáltal, hogy csökkenti a nem megbízható hálózatoknak való kitettséget.

A Intune használatával beállíthatja a hitelesítési és titkosítási szabványokat érvényesítő biztonságos Wi-Fi profilokat.

Szervizelési művelet

A Intune használatával biztonságos Wi-Fi profilokat konfigurálhat és rendelhet hozzá androidos eszközökhöz a hitelesítési és titkosítási szabványok érvényesítése érdekében:

További információ: