Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I suggerimenti per la sicurezza illustrati in questo documento sono progettati per aiutarti a migliorare il comportamento di sicurezza della tua organizzazione utilizzando Microsoft Intune. Queste raccomandazioni sono influenzate dagli standard di settore accettati come quelli sviluppati da NIST, dalle linee di base di configurazione che usiamo internamente a Microsoft e dalle nostre esperienze con i clienti. Le raccomandazioni contenute in questo articolo per Intune sono incentrate sui dispositivi, ma guidate dai pilastri seguenti della Microsoft Secure Future Initiative:
- Proteggere identità e segreti
- Proteggere i tenant e isolare i sistemi di produzione
- Proteggere le reti
- Proteggere i sistemi di progettazione
- Monitora e rileva le minacce informatiche
- Accelera la risposta e la correzione
Consiglio
Alcune organizzazioni potrebbero prendere queste raccomandazioni esattamente come sono scritte, mentre altre potrebbero scegliere di apportare modifiche in base alle proprie esigenze aziendali.
È consigliabile implementare tutti i controlli seguenti laddove le licenze siano disponibili. Questi modelli e procedure consentono di fornire una base sicura per altre risorse basate su questa soluzione. Nel corso del tempo verranno aggiunti altri controlli a questo documento.
Valutazione automatizzata
Il controllo manuale di queste indicazioni rispetto alla configurazione di un tenant può richiedere molto tempo e quindi essere soggetto a errori. La valutazione Zero Trust trasforma questo processo con l'automazione per testare questi elementi di configurazione della sicurezza e altro ancora. Per ulteriori informazioni, vedere Che cos'è la valutazione Zero Trust?
Tenant sicuro
Garantire la governance, l'identità e la coerenza della configurazione a livello di tenant.
Per i dettagli sulla licenza, vedi:
- Licenze di Microsoft Intune
- Licenze di Microsoft Entra
- Panoramica di Microsoft Defender per endpoint Piano 1
Dispositivi sicuri
Proteggere gli endpoint tramite la configurazione dei dispositivi e i criteri di sicurezza.
Per i dettagli sulla licenza, vedi:
Proteggere i dati
Proteggi i dati nei dispositivi e in transito e applica l'accesso sicuro ai dati dell'organizzazione.
| Assegno | Requisiti minimi di licenza |
|---|---|
| I dati in Android sono protetti dai criteri di protezione delle app | Microsoft Intune (piano 1) |
| I dati in iOS/iPadOS sono protetti dai criteri di protezione delle app | Microsoft Intune (piano 1) |
| I criteri di accesso condizionale bloccano l'accesso alle app non gestite | Microsoft Intune (piano 1) Microsoft Entra ID P1 (per Accesso Condizionale) |
| I criteri di accesso condizionale bloccano l'accesso da dispositivi non conformi | Microsoft Intune (piano 1) Microsoft Entra ID P1 (per Accesso Condizionale) |
| I profili Wi-Fi sicuri proteggono i dispositivi iOS dall'accesso non autorizzato alla rete | Microsoft Intune (piano 1) |
| I profili Wi-Fi sicuri proteggono i dispositivi macOS dall'accesso non autorizzato alla rete | Microsoft Intune (piano 1) |
| I profili Wi-Fi sicuri proteggono i dispositivi Android dall'accesso non autorizzato alla rete | Microsoft Intune (piano 1) |
Per i dettagli sulla licenza, vedi: