Usare BlackBerry Protect Mobile con Intune

Controllare l'accesso dei dispositivi mobili alle risorse aziendali usando l'accesso condizionale in base alla valutazione dei rischi condotta da BlackBerry Protect Mobile (basato su Cylance AI), una soluzione di mobile threat defense (MTD) che si integra con Microsoft Intune. Il rischio viene valutato in base ai dati di telemetria raccolti dai dispositivi che eseguono l'app BlackBerry Protect Mobile.

È possibile configurare i criteri di accesso condizionale in base a una valutazione dei rischi di BlackBerry Protect, abilitata tramite Intune criteri di conformità dei dispositivi per i dispositivi registrati. È possibile configurare i criteri per consentire o impedire ai dispositivi non conformi di accedere alle risorse aziendali in base alle minacce rilevate. Per i dispositivi non registrazione, è possibile usare i criteri di protezione delle app per applicare un blocco o una cancellazione selettiva in base alle minacce rilevate.

Per altre informazioni su come integrare BlackBerry UES con Microsoft Intune, vedere la documentazione UES di BlackBerry.

Piattaforme supportate

  • Android 9.0 e versioni successive

  • iOS 13.0 e versioni successive

Prerequisiti

  • Microsoft Entra ID P1

  • sottoscrizione Microsoft Intune Piano 1

  • Account UES BlackBerry con accesso alla console di gestione UES

In che modo Intune e il connettore MTD BlackBerry consentono di proteggere le risorse aziendali?

L'app CylancePROTECT per Android e iOS/iPadOS acquisisce i dati di telemetria di file system, stack di rete, dispositivi e applicazioni, dove disponibili, quindi invia i dati di telemetria al servizio cloud Cylance AI Protection per valutare il rischio del dispositivo per le minacce per dispositivi mobili.

Scenari di esempio

Gli scenari seguenti illustrano l'uso di CylancePROTECT (BlackBerry) MTD se integrato con Intune:

Controllare l'accesso in base alle minacce provenienti da app dannose

Quando vengono rilevate app dannose come malware nei dispositivi, è possibile bloccare i dispositivi fino a quando la minaccia non viene risolta:

  • Connessione alla posta elettronica aziendale

  • Sincronizzazione dei file aziendali con l'app OneDrive for Work

  • Accesso alle app aziendali

Blocca quando vengono rilevate app dannose:

Diagramma del flusso del prodotto per bloccare l'accesso a causa di app dannose.

Accesso concesso per la correzione:

Diagramma del flusso del prodotto per la concessione dell'accesso quando vengono corrette app dannose.

Controllare l'accesso in base alle minacce alla rete

Rilevare minacce come Man-in-the-middle in rete e proteggere l'accesso alle reti Wi-Fi in base al rischio del dispositivo.

Bloccare l'accesso alla rete tramite Wi-Fi:

Diagramma del flusso del prodotto per bloccare l'accesso tramite Wi-Fi a causa di un avviso.

Accesso concesso per la correzione:

 Diagramma del flusso del prodotto per la concessione dell'accesso tramite Wi-Fi dopo la correzione dell'avviso.

Controllare l'accesso a SharePoint Online in base alle minacce alla rete

Rilevare minacce come Man-in-the-middle in rete e impedire la sincronizzazione dei file aziendali in base al rischio del dispositivo.

Bloccare SharePoint Online quando vengono rilevate minacce di rete:

Diagramma del flusso del prodotto per bloccare l'accesso ai file delle organizzazioni a causa di un avviso.

Accesso concesso per la correzione:

Diagramma del flusso di prodotto per la concessione dell'accesso ai file delle organizzazioni dopo la correzione dell'avviso.

Controllare l'accesso nei dispositivi non registrazione in base alle minacce provenienti da app dannose

Quando la soluzione BlackBerry Mobile Threat Defense considera un dispositivo infettato:

Diagramma del flusso del prodotto per Protezione di app criteri per bloccare l'accesso a causa di malware.

L'accesso viene concesso alla correzione:

Diagramma del flusso del prodotto per Protezione di app criteri per concedere l'accesso dopo la correzione del malware.

Passaggi successivi