Configurare Microsoft Intune per Zero Trust: Proteggere i dati nei dispositivi (anteprima)

La protezione dei dati sensibili su app e reti mobili è una parte fondamentale di una strategia Zero Trust. I consigli di Intune seguenti riflettono l'iniziativa Secure Future di Microsoft, imponendo accesso sicuro, salvaguardando le informazioni e riducendo i rischi tra le piattaforme. Questi controlli consentono di proteggere i dati aziendali applicando protezioni per le app, garantendo la conformità dei dispositivi e proteggendo le connessioni alle reti aziendali.

Consigli per la sicurezza Zero Trust

I dati in Android sono protetti dai criteri di protezione delle app

Senza criteri di protezione delle app, i dati aziendali a cui si accede sui dispositivi Android sono vulnerabili alla perdita tramite app non gestite o dannose. Gli utenti possono copiare inavvertitamente informazioni sensibili in app personali, archiviare dati in modo non sicuro o aggirare i controlli di autenticazione. Questo rischio è amplificato nei dispositivi non completamente gestiti, in cui contesti aziendali e personali coesistono, aumentando la probabilità di esfiltrazione dei dati o di accesso non autorizzato.

L'applicazione dei criteri di protezione delle app garantisce che i dati aziendali siano accessibili solo tramite app attendibili e rimangano protetti anche nei dispositivi Android personali o BYOD.

Questi criteri applicano la crittografia, limitano la condivisione dei dati e richiedono l'autenticazione, riducendo il rischio di perdita di dati e allineandosi ai principi Zero Trust di protezione dei dati e accesso condizionale.

Azione correttiva

Distribuire i criteri di protezione delle app di Intune che crittografano i dati, limitare la condivisione e richiedere l'autenticazione nelle app Android approvate:

Per altre informazioni, vedere:

I dati in iOS/iPadOS sono protetti dai criteri di protezione delle app

Senza criteri di protezione delle app, i dati aziendali a cui si accede sui dispositivi iOS/iPadOS sono vulnerabili alla perdita tramite app personali o non gestite. Gli utenti possono inavvertitamente copiare informazioni sensibili in app non protette, archiviare dati al di fuori dei confini aziendali o aggirare i controlli di autenticazione. Questo rischio è particolarmente elevato nei dispositivi BYOD, in cui contesti personali e di lavoro coesistono, aumentando la probabilità di esfiltrazione di dati o accesso non autorizzato.

I criteri di protezione delle app assicurano che i dati aziendali rimangano protetti all'interno delle app approvate, anche nei dispositivi personali. Questi criteri applicano la crittografia, limitano la condivisione dei dati e richiedono l'autenticazione, riducendo il rischio di perdita di dati e allineandosi ai principi Zero Trust di protezione dei dati e accesso condizionale.

Azione correttiva

Distribuire i criteri di protezione delle app di Intune che crittografano i dati aziendali, limitano la condivisione e richiedono l'autenticazione nelle app iOS/iPadOS approvate:

Per altre informazioni, vedere:

I criteri di accesso condizionale bloccano l'accesso alle app non gestite

Se i criteri di accesso condizionale di Microsoft Entra non sono combinati con i controlli di protezione delle app, gli utenti possono connettersi alle risorse aziendali tramite applicazioni non gestite o non protette. Ciò espone i dati sensibili a rischi quali la perdita di dati, l'accesso non autorizzato e la non conformità alle normative. Senza misure di sicurezza come la protezione dei dati a livello di app, le restrizioni di accesso e la prevenzione della perdita di dati, gli attori delle minacce possono sfruttare le app non protette per aggirare i controlli di sicurezza e compromettere i dati dell'organizzazione.

L'applicazione dei criteri di protezione delle app di Intune nell'ambito dell'accesso condizionale garantisce che solo le app attendibili possano accedere ai dati aziendali. Questa tecnologia supporta Zero Trust applicando le decisioni di accesso in base all'attendibilità delle app, al contenimento dei dati e alle restrizioni di utilizzo.

Azione correttiva

Configurare i criteri di accesso condizionale basati su app in Microsoft Entra e Intune per richiedere la protezione delle app per l'accesso alle risorse aziendali:

Per altre informazioni, vedere:

I criteri di accesso condizionale bloccano l'accesso da dispositivi non conformi

Se i criteri di accesso condizionale di Microsoft Entra non applicano la conformità dei dispositivi, gli utenti possono connettersi alle risorse aziendali da dispositivi che non soddisfano gli standard di sicurezza. Ciò espone i dati sensibili a rischi come malware, accesso non autorizzato e non conformità alle normative. Senza controlli come l'applicazione della crittografia, i controlli dell'integrità dei dispositivi e le restrizioni di accesso, gli attori delle minacce possono sfruttare i dispositivi non conformi per aggirare le misure di sicurezza e mantenere la persistenza.

Richiedere la conformità dei dispositivi nei criteri di accesso condizionale garantisce che solo i dispositivi attendibili e sicuri possano accedere alle risorse aziendali. Supporta Zero Trust applicando le decisioni di accesso in base al comportamento di integrità e conformità dei dispositivi.

Azione correttiva

Configurare i criteri di accesso condizionale in Microsoft Entra per richiedere la conformità dei dispositivi prima di concedere l'accesso alle risorse aziendali:

Per altre informazioni, vedere:

I profili Wi-Fi sicuri proteggono i dispositivi iOS dall'accesso non autorizzato alla rete

Se i profili Wi-Fi non sono configurati e assegnati correttamente, gli utenti potrebbero connettersi in modo non sicuro o non riuscire a connettersi a reti attendibili, esponendo i dati aziendali all'intercettazione o all'accesso non autorizzato. Senza una gestione centralizzata, i dispositivi si basano sulla configurazione manuale, aumentando il rischio di configurazione errata, autenticazione debole e connessione a reti non autorizzate.

La gestione centralizzata dei profili Wi-Fi per i dispositivi iOS in Intune garantisce una connettività sicura e coerente alle reti aziendali. In questo modo vengono applicati gli standard di autenticazione e crittografia, viene semplificato l'onboarding e viene supportato Zero Trust riducendo l'esposizione a reti non attendibili.

Azione correttiva

Usare Intune per configurare e assegnare profili Wi-Fi sicuri per dispositivi iOS/iPadOS per applicare gli standard di autenticazione e crittografia:

Per altre informazioni, vedere:

I profili Wi-Fi sicuri proteggono i dispositivi macOS dall'accesso non autorizzato alla rete

Se i profili Wi-Fi non sono configurati e assegnati correttamente, i dispositivi macOS potrebbero non riuscire a connettersi a reti sicure o connettersi in modo non sicuro, esponendo i dati aziendali a intercettazioni o accessi non autorizzati. Senza una gestione centralizzata, i dispositivi si basano sulla configurazione manuale, aumentando il rischio di configurazione errata, autenticazione debole e connessione a reti non autorizzate. Queste lacune possono portare all'intercettazione dei dati, all'accesso non autorizzato alla rete e a violazioni della conformità.

La gestione centralizzata dei profili Wi-Fi per i dispositivi macOS in Intune garantisce una connettività sicura e coerente alle reti aziendali. In questo modo vengono applicati gli standard di autenticazione e crittografia, viene semplificato l'onboarding e viene supportato Zero Trust riducendo l'esposizione a reti non attendibili.

Azione correttiva

Usare Intune per configurare e assegnare profili di Wi-Fi sicuri per i dispositivi macOS per applicare gli standard di autenticazione e crittografia:

Per altre informazioni, vedere:

I profili Wi-Fi sicuri proteggono i dispositivi Android dall'accesso non autorizzato alla rete

Se i profili Wi-Fi non vengono configurati e assegnati correttamente, i dispositivi Android potrebbero non riuscire a connettersi a reti sicure o connettersi in modo non sicuro, esponendo i dati aziendali a intercettazioni o accessi non autorizzati. Senza una gestione centralizzata, i dispositivi si basano sulla configurazione manuale, aumentando il rischio di configurazione errata, autenticazione debole e connessione a reti non autorizzate.

La gestione centralizzata dei profili Wi-Fi per i dispositivi Android in Intune garantisce una connettività sicura e coerente alle reti aziendali. In questo modo vengono applicati gli standard di autenticazione e crittografia, viene semplificato l'onboarding e viene supportato Zero Trust riducendo l'esposizione a reti non attendibili.

Usare Intune per configurare profili di Wi-Fi sicuri che applicano standard di autenticazione e crittografia.

Azione correttiva

Usare Intune per configurare e assegnare profili di Wi-Fi sicuri per i dispositivi Android al fine di applicare gli standard di autenticazione e crittografia:

Per altre informazioni, vedere: