Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A jelen dokumentumban szereplő biztonsági javaslatok célja, hogy segítséget nyújtsanak szervezete biztonsági helyzetének javításához a Microsoft Intune használatával. Ezeket a javaslatokat olyan elfogadott iparági szabványok befolyásolják, mint a NIST által fejlesztett szabványok, a Microsoftnál belső konfigurációs alapértékek, valamint az ügyfelekkel szerzett tapasztalataink. Az Intune-ra vonatkozó jelen cikkben szereplő javaslatok az eszközökre összpontosítanak, de a Microsoft Secure Future Initiative következő pillérei vezérlik őket:
- Identitások és titkok védelme
- Bérlők védelme és éles rendszerek elkülönítése
- Hálózatok védelme
- Mérnöki rendszerek védelme
- Kiberfenyegetések figyelése és észlelése
- A reagálás és a szervizelés felgyorsítása
Tipp
Egyes szervezetek pontosan az eredeti formában értelmezhetik ezeket az ajánlásokat, míg mások saját üzleti igényeik szerint dönthetnek úgy, hogy módosításokat hajtanak végre.
Az alábbi vezérlők mindegyikét ajánlott alkalmazni ott, ahol rendelkezésre állnak licencek. Ezek a minták és eljárások segítenek biztonságos alapot biztosítani a megoldásra épülő egyéb erőforrások számára. Idővel további vezérlőelemeket adunk majd a dokumentumhoz.
Automatizált értékelés
Az útmutató manuális ellenőrzése a bérlő konfigurációjával időigényes és hibalehetőséges lehet. A Teljes felügyelet értékelése automatizálja ezt a folyamatot, hogy tesztelje ezeket a biztonsági konfigurációs elemeket és egyebeket. További információ: Mi az a Teljes felügyelet értékelés?
Biztonságos bérlő
Bérlői szintű irányítás, identitás és konfiguráció konzisztenciájának biztosítása.
A licenccel kapcsolatos részletekért lásd:
- A Microsoft Intune licencelése
- Microsoft Entra licencelése
- A Végponthoz készült Microsoft Defender 1. csomag áttekintése
Biztonságos eszközök
A végpontok biztonságossá tétele eszközkonfigurációval és biztonsági házirendekkel.
A licenccel kapcsolatos részletekért lásd:
Adatok biztonságának megteremtése
Az eszközökön és átvitel alatt lévő adatok védelme, valamint a szervezeti adatokhoz való biztonságos hozzáférés kikényszerítése.
| Check (Csekk) | Minimális licenckövetelmények |
|---|---|
| Az Android adatait appvédelmi házirendek védik | Microsoft Intune 1-es csomag |
| Az iOS/iPadOS adatait appvédelmi házirendek védik | Microsoft Intune 1-es csomag |
| A feltételes hozzáférési szabályzatok letiltják a nem felügyelt alkalmazások hozzáférését | Microsoft Intune 1-es csomag Microsoft Entra ID P1 (feltételes hozzáféréshez) |
| A feltételes hozzáférési házirendek letiltják a nem megfelelő eszközök hozzáférését | Microsoft Intune 1-es csomag Microsoft Entra ID P1 (feltételes hozzáféréshez) |
| A biztonságos Wi-Fi profilok megvédik az iOS-eszközöket a jogosulatlan hálózati hozzáféréstől | Microsoft Intune 1-es csomag |
| A biztonságos Wi-Fi profilok megvédik a macOS-eszközöket a jogosulatlan hálózati hozzáféréstől | Microsoft Intune 1-es csomag |
| A biztonságos Wi-Fi profilok megvédik az Android-eszközöket a jogosulatlan hálózati hozzáféréstől | Microsoft Intune 1-es csomag |
A licenccel kapcsolatos részletekért lásd: