Aktifkan Akses Bersyarat untuk melindungi pengguna, perangkat, dan data dengan lebih baik

Overview

Akses Bersyarat adalah kemampuan yang membantu Anda melindungi pengguna dan informasi perusahaan secara lebih baik dengan memastikan bahwa hanya perangkat yang aman yang dapat mengakses aplikasi.

Dengan Akses Bersyarkat, Anda dapat mengontrol akses ke informasi perusahaan berdasarkan tingkat risiko perangkat. Akses Bersyarat membantu memastikan pengguna tepercaya tetap menggunakan perangkat tepercaya dan aplikasi tepercaya.

Anda dapat menentukan kondisi keamanan di mana perangkat dan aplikasi dapat menjalankan dan mengakses informasi dari jaringan Anda dengan memberlakukan kebijakan untuk menghentikan aplikasi agar tidak berjalan hingga perangkat kembali ke status yang sesuai.

Penerapan Akses Bersyarat di Defender for Endpoint didasarkan pada kebijakan kepatuhan perangkat Microsoft Intune (Intune) dan kebijakan Akses Bersyarat Microsoft Entra.

Kebijakan kepatuhan perangkat digunakan dengan Akses Bersyarah untuk memungkinkan hanya perangkat yang memenuhi satu atau beberapa aturan kebijakan kepatuhan perangkat untuk mengakses aplikasi.

Memahami alur Akses Bersyarat

Akses Bersyarkat diberlakukan sehingga ketika ancaman terlihat pada perangkat, akses ke konten sensitif diblokir hingga ancaman diperbaiki.

Alur dimulai dengan perangkat yang terlihat memiliki risiko rendah, sedang, atau tinggi. Penentuan risiko rendah, sedang, atau tinggi kemudian dikirim ke Intune.

Berdasarkan cara Anda mengonfigurasi kebijakan di Intune, Akses Bersyarat dapat disiapkan sehingga ketika kondisi tertentu terpenuhi, kebijakan Akses Bersyarat diterapkan.

Misalnya, Anda dapat mengonfigurasi Intune untuk menerapkan Akses Bersyarat pada perangkat yang memiliki risiko tinggi.

Di Intune, kebijakan kepatuhan perangkat digunakan dengan Akses Bersyarat Microsoft Entra untuk memblokir akses ke aplikasi. Secara paralel, proses investigasi dan remediasi otomatis diluncurkan.

Pengguna masih dapat menggunakan perangkat saat penyelidikan dan remediasi otomatis sedang berlangsung, tetapi akses ke data perusahaan diblokir sampai ancaman sepenuhnya diremadiasi.

Untuk mengatasi risiko yang ditemukan pada perangkat, Anda perlu mengembalikan perangkat ke status yang sesuai. Perangkat kembali ke status yang sesuai ketika tidak ada risiko yang terlihat di dalamnya.

Ada tiga cara untuk mengatasi risiko:

  1. Gunakan remediasi manual atau otomatis.
  2. Mengatasi pemberitahuan aktif pada perangkat. Mengatasi pemberitahuan aktif akan menghapus risiko dari perangkat.
  3. Anda dapat menghapus perangkat dari kebijakan yang aktif sehingga Akses Bersyarat tidak akan diterapkan ke perangkat tersebut.

Remediasi manual memerlukan admin secops untuk menyelidiki pemberitahuan dan mengatasi risiko yang terlihat pada perangkat. Untuk pengaturan konfigurasi remediasi otomatis, lihat Mengonfigurasi Akses Bersyarat.

Ketika risiko dihapus baik melalui remediasi manual atau otomatis, perangkat kembali ke status yang sesuai dan akses ke aplikasi diberikan.

Contoh urutan peristiwa berikut menjelaskan cara kerja Akses Bersyarat saat diterapkan:

  1. Pengguna membuka file berbahaya dan Defender untuk Titik Akhir menandai perangkat berisiko tinggi.
  2. Penilaian risiko tinggi diteruskan ke Intune. Secara paralel, penyelidikan otomatis dimulai untuk memulihkan ancaman yang diidentifikasi. Remediasi manual juga dapat dilakukan untuk memulihkan ancaman yang diidentifikasi.
  3. Berdasarkan kebijakan yang dibuat di Intune, perangkat ditandai sebagai tidak patuh. Penilaian ketidakpatuhan kemudian diteruskan ke Microsoft Entra ID oleh kebijakan Akses Bersyarat Intune. Dalam Microsoft Entra ID, kebijakan yang sesuai diterapkan untuk memblokir akses ke aplikasi.
  4. Penyelidikan dan remediasi manual atau otomatis selesai dan ancaman dihapus. Defender for Endpoint mendeteksi bahwa tidak ada risiko pada perangkat dan Intune menilai perangkat berada dalam status patuh. Microsoft Entra ID menerapkan kebijakan Akses Bersyarat, yang memungkinkan akses ke aplikasi.
  5. Pengguna sekarang dapat mengakses aplikasi.