Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Рекомендации по безопасности, приведенные в этом документе, помогут вам улучшить состояние безопасности организации с помощью Microsoft Intune. На эти рекомендации влияют принятые отраслевые стандарты, такие как разработанные NIST, базовые показатели конфигурации, которые мы используем в корпорации Майкрософт, а также наш опыт взаимодействия с клиентами. Рекомендации в этой статье для Intune сосредоточены на устройствах, но руководствуются следующими основными аспектами Инициативы Microsoft Secure Future:
- Защита удостоверений и секретов
- Защита клиентов и изоляция производственных систем
- Защита сетей
- Защита инженерных систем
- Мониторинг и обнаружение киберугроз
- Ускорение реагирования и исправления
Совет
Некоторые организации могут принимать эти рекомендации точно так, как написано, в то время как другие могут внести изменения в зависимости от собственных бизнес-потребностей.
Мы рекомендуем реализовать все перечисленные ниже элементы управления там, где доступны лицензии. Эти шаблоны и методики помогают обеспечить безопасную основу для других ресурсов, созданных на основе этого решения. Со временем в этот документ будут добавлены дополнительные элементы управления.
Путем автоматизированной оценки
Проверка этого руководства вручную на соответствие конфигурации клиента может занять много времени и привести к ошибкам. Оценка "Никому не доверяй" преобразует этот процесс с помощью автоматизации для тестирования этих элементов конфигурации безопасности и многого другого. Дополнительные сведения см. в статье Что такое оценка "Никому не доверяй"?
Безопасный клиент
Обеспечьте согласованность управления, удостоверений и конфигураций на уровне клиента.
Сведения о лицензии см. в разделе:
- Лицензирование Microsoft Intune
- лицензирование Microsoft Entra
- Общие сведения о Microsoft Defender для конечной точки плане 1
Защита устройств
Защита конечных точек с помощью конфигурации устройств и политик безопасности.
Сведения о лицензии см. в разделе:
Защита данных
Защита данных на устройствах и при передаче, а также обеспечение безопасного доступа к данным организации.
| Проверка | Минимальные требования к лицензии |
|---|---|
| Данные в Android защищены политиками защиты приложений | Microsoft Intune (план 1) |
| Данные в iOS/iPadOS защищены политиками защиты приложений | Microsoft Intune (план 1) |
| Политики условного доступа блокируют доступ из неуправляемых приложений | Microsoft Intune (план 1) Microsoft Entra ID P1 (для условного доступа) |
| Политики условного доступа блокируют доступ с несоответствующих устройств | Microsoft Intune (план 1) Microsoft Entra ID P1 (для условного доступа) |
| Профили защиты Wi-Fi защищают устройства iOS от несанкционированного доступа к сети | Microsoft Intune (план 1) |
| Профили защиты Wi-Fi защищают устройства macOS от несанкционированного доступа к сети | Microsoft Intune (план 1) |
| Безопасные профили Wi-Fi защищают устройства Android от несанкционированного доступа к сети | Microsoft Intune (план 1) |
Сведения о лицензии см. в разделе: