Eszközbiztonság a Microsoft Teljes felügyelet workshopon

Egy Teljes felügyelet modellben az eszközök kritikus részét képezik a megbízhatósági értékelésnek. A hozzáférési döntések akkor is az eszköz biztonsági állapotától, konfigurációjától és kockázati állapotától függnek, ha egy felhasználó identitását ellenőrzik. Az Eszközök pillér az eszközök felügyeletének, folyamatos értékelésének és fenyegetésekkel szembeni védelmének biztosítását helyezi előtérbe, lehetővé téve az eszközök helyzetén alapuló hozzáférési döntéseket.

Az eszközpillér workshopjának útmutatása az eszközök életciklusának és regisztrálásának kezelésével, a megfelelőségi és konfigurációs szabványok betartatásával, a végpontok fenyegetésekkel szembeni védelmével, a támadási felület csökkentésével, valamint az eszközkockázat hozzáféréssel és biztonsági műveletekkel való integrálásával foglalkozik.

Workshop implementálása

Az Eszközök workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.

Area Részletek
Eszközregisztráció és életciklus kezelése Eszközök regisztrálása és üzembe helyezése modern felügyeleti megoldásokkal (például a Microsoft Intune-nal és a Windows Autopilottal).

Szabványosítsa az eszközök előkészítését és konfigurálását annak biztosítása érdekében, hogy az eszközök ismert, megbízható állapotban induljanak el, és folyamatosan felügyelve maradjanak az életciklusuk során.
Eszközmegfeleltségi állapot meghatározása és kényszerítése Az eszközmegfelelési szabályzatokat olyan biztonsági követelmények alapján határozhatja meg, mint az operációs rendszer verziója, a konfiguráció alapkonfigurációja és a kockázati szint.

Az eszköz állapotának folyamatos felmérése annak megállapításához, hogy az eszközök megfelelnek-e a szervezeti szabványoknak.
Állapotalapú hozzáférés kényszerítése feltételes hozzáféréssel Integrálja az eszközmegfelelőségi és kockázati jelzéseket a feltételes hozzáférési szabályzatokba, hogy csak az kifogástalan és megfelelő eszközök férhessenek hozzá a vállalati erőforrásokhoz.

Differenciált hozzáférés-vezérlés alkalmazása felügyelt, nem felügyelt és magas kockázatú eszközökre.
Biztonságos eszközkonfiguráció és alapkonfigurációk Alkalmazzon biztonsági alapkonfigurációkat és konfigurációs szabályzatokat az eszközök egységes biztonsági megerősítésének kikényszerítéséhez.

Szabványosítsa az operációs rendszerek, a biztonsági vezérlők és a felügyeleti konfigurációk beállításait a helytelen konfigurációk csökkentése érdekében.
Az eszköz támadási felületének csökkentése és a kockázatos viselkedések korlátozása Alkalmazzon olyan vezérlőket, mint a támadási felület csökkentését célzó (ASR-)szabályok, a sebezhetőség-kihasználás elleni védelem és az alkalmazásvezérlés (például az App Control for Business, korábbi nevén Windows Defender Application Control), hogy korlátozza a kihasználható viselkedéseket, valamint megakadályozza a nem megbízható vagy jogosulatlan kódok futtatását.
Végpontok védelme fenyegetésészleléssel és válaszokkal Végpontvédelmi és észlelési képességek üzembe helyezése az eszközök fenyegetéseinek azonosítására, kivizsgálására és elhárítására.

Hozzon létre kockázati jeleket a végpontvédelmi rendszerekből, és használja őket a szervizelés ösztönzésére és a hozzáférési döntések tájékoztatására.
Minimális jogosultsági és felügyeleti vezérlés implementálása Minimálisra csökkentheti a helyi rendszergazdai hozzáférést, és minimális jogosultságot kényszerítheti ki az eszközökön.

Szerepköralapú hozzáférés-vezérlés és felügyeleti szegmentálás alkalmazása annak biztosítása érdekében, hogy csak az arra jogosult személyzet kezelje az eszközkonfigurációkat és a felügyeleti szabályzatokat.
Biztonságos hozzáférés a nem felügyelt és a BYOD számára Engedélyezze a személyes tulajdonú eszközök (BYOD-k) vagy nem felügyelt eszközök biztonságos elérését alkalmazásvédelmi szabályzatok (mobilhozzáférés-kezelés (MAM)), böngészőalapú vezérlők vagy virtualizálási megoldások használatával.

Kényszerítse ki az adatvédelmi vezérlőket teljes eszközregisztráció nélkül, és a műveletek korlátozásához használja a feltételes hozzáférést. Például letilthatja a letöltéseket, vagy jóváhagyott alkalmazásokat igényelhet.
Az eszközök naprakészen tartása Rendszeresen alkalmazza az operációs rendszer- és alkalmazásfrissítéseket, hogy az eszközök védve legyenek az ismert biztonsági résekkel szemben.

A frissítésmegfelelőség kényszerítése és a javítási folyamatok automatizálása a környezet egységes és biztonságos eszközkonfigurációjának fenntartása érdekében.
Biztonságos hozzáférés támogatása különböző eszközforgatókönyvekhez Személyes tulajdonú, megosztott és előtérbeli eszközök biztonságos használatának engedélyezése.

Megfelelő vezérlők, például alkalmazásvédelmi szabályzatok, megosztott eszközmódok vagy munkamenet-alapú védelem alkalmazása a hozzáférés biztonságossá tételéhez, ha a teljes eszközkezelés nem valósítható meg.
Eszközjelek integrálása biztonsági műveletekbe (SecOps) Az eszköz állapotának, megfelelőségének és veszélyforrás-jelzéseinek streamelése központosított monitorozási és válaszfolyamatokba.

Korrelálja ezeket a jeleket identitással, adatokkal és hálózati telemetriával az eszközalapú fenyegetések észleléséhez és megválaszolásához.

Eszközállapot felmérése

A Teljes felügyelet Assessment eszköz számos ajánlott biztonsági eljárás alapján értékelheti az eszköz konfigurációját. További információ.

Következő lépések

Futtasson egy értékelést, és kezdje el az Eszközök workshopot.