Intune で BlackBerry Protect Mobile を使用する

Microsoft Intune と統合するモバイル脅威防御 (MTD) ソリューションである BlackBerry Protect Mobile (Cylance AI を搭載) によって実施されるリスク評価に基づく条件付きアクセスを使用して、企業リソースへのモバイル デバイス アクセスを制御します。 リスクは、BlackBerry Protect Mobile アプリを実行するデバイスから収集される製品利用統計情報に基づいて評価されます。

登録済みデバイスの Intune デバイス コンプライアンス ポリシーを通じて有効になる、BlackBerry Protect リスク評価に基づいて条件付きアクセス ポリシーを構成できます。 検出された脅威に基づいて、準拠していないデバイスが企業リソースにアクセスすることを許可またはブロックするようにポリシーを設定できます。 登録されていないデバイスの場合、アプリ保護ポリシーを使用して、検出された脅威に基づいてブロックまたは選択的ワイプを強制することができます。

BlackBerry UES と Microsoft Intune を統合する方法の詳細については、 BlackBerry UES のドキュメントを参照してください。

サポートされるプラットフォーム

  • Android 9.0 以降

  • iOS 13.0 以降

前提条件

  • Microsoft Entra ID P1

  • プラン 1 サブスクリプションのMicrosoft Intune

  • UES 管理コンソールにアクセスできる BlackBerry UES アカウント

Intune と BlackBerry MTD コネクタは、会社のリソースを保護するのにどのように役立ちますか?

Android および iOS/iPadOS 用の CylancePROTECT アプリは、ファイル システム、ネットワーク スタック、デバイス、アプリケーションテレメトリを可能な場合にキャプチャし、そのテレメトリ データを Cylance AI Protection クラウド サービスに送信して、モバイルの脅威に対するデバイスのリスクを評価します。

サンプル シナリオ

次のシナリオでは、Intuneと統合された場合の CylancePROTECT (BlackBerry) MTD の使用を示します。

悪意のあるアプリの脅威に基づいてアクセスを制御する

マルウェアなどの悪意のあるアプリがデバイスで検出されると、脅威が解決されるまで、デバイスで次の行為が禁止されます。

  • 会社の電子メールに接続する

  • OneDrive for Work アプリを使用して会社のファイルを同期する

  • 会社のアプリにアクセスする

悪意のあるアプリが検出されたときにブロックする:

悪意のあるアプリによるアクセスをブロックするための製品フローの図。

修復後、アクセスが与えられる:

悪意のあるアプリが修復されたときにアクセスを許可するための製品フローの図。

ネットワークに対する脅威に基づいてアクセスを制御する

ネットワークで Man-in-the-middle のような脅威を検出し、デバイスのリスクに基づいて Wi-Fi ネットワークへのアクセスを保護します。

Wi-Fi 経由のネットワーク アクセスをブロックする:

アラートが原因で Wi-Fi 経由でアクセスをブロックする製品フローの図。

修復後、アクセスが与えられる:

 アラートの修復後に Wi-Fi 経由でアクセスを許可するための製品フローの図。

ネットワークへの脅威に基づいて SharePoint Online へのアクセスを制御する

ネットワークで Man-in-the-middle のような脅威を検出し、デバイスのリスクに基づいて会社内のファイルの同期を阻止します。

ネットワークの脅威が検出されたときに SharePoint Online をブロック:

アラートが原因で組織ファイルへのアクセスをブロックするための製品フローの図。

修復後、アクセスが与えられる:

アラートの修復後に組織ファイルへのアクセスを許可するための製品フローの図。

悪意のあるアプリの脅威に基づいて登録されていないデバイスでアクセスを制御する

BlackBerry Mobile Threat Defense ソリューションがデバイスを感染と見なす場合:

マルウェアによるアクセスをブロックするアプリ保護 ポリシーの製品フローの図。

修復するとアクセス権が付与されます。

マルウェアの修復後にアクセスを許可するアプリ保護 ポリシーの製品フローの図。

次の手順