Używanie aplikacji BlackBerry Protect Mobile z Intune

Kontrolowanie dostępu urządzeń przenośnych do zasobów firmy przy użyciu dostępu warunkowego opartego na ocenie ryzyka przeprowadzonej przez firmę BlackBerry Protect Mobile (obsługiwanej przez sztuczną inteligencję Cylance), rozwiązanie do ochrony przed zagrożeniami mobilnymi (MTD), które integruje się z Microsoft Intune. Ryzyko jest oceniane na podstawie danych telemetrycznych zebranych z urządzeń z uruchomioną aplikacją BlackBerry Protect Mobile.

Zasady dostępu warunkowego można skonfigurować na podstawie oceny ryzyka BlackBerry Protect włączonej za pośrednictwem zasad zgodności urządzeń Intune dla zarejestrowanych urządzeń. Możesz skonfigurować zasady, aby zezwalać niezgodnym urządzeniom na dostęp do zasobów firmowych lub blokować go na podstawie wykrytych zagrożeń. W przypadku niezarejestrowanych urządzeń można użyć zasad ochrony aplikacji, aby wymusić blokowanie lub selektywne czyszczenie na podstawie wykrytych zagrożeń.

Aby uzyskać więcej informacji na temat integrowania aplikacji BlackBerry UES z Microsoft Intune, zobacz dokumentację systemu BlackBerry UES.

Obsługiwane platformy

  • Android 9.0 lub nowszy

  • System iOS 13.0 lub nowszy

Wymagania wstępne

  • Tożsamość Microsoft Entra P1

  • subskrypcja planu Microsoft Intune 1

  • Konto blackberry UES z dostępem do konsoli zarządzania UES

Jak Intune i łącznik BlackBerry MTD pomagają chronić zasoby firmy?

Aplikacja CylancePROTECT dla systemów Android i iOS/iPadOS przechwytuje dane telemetryczne systemu plików, stosu sieci, urządzenia i aplikacji, jeśli są dostępne, a następnie wysyła dane telemetryczne do usługi w chmurze Cylance AI Protection w celu oceny ryzyka urządzenia pod kątem zagrożeń mobilnych.

Przykładowe scenariusze

W poniższych scenariuszach pokazano użycie usługi MTD CylancePROTECT (BlackBerry) podczas integracji z Intune:

Kontrolowanie dostępu na podstawie zagrożeń ze strony złośliwych aplikacji

Gdy na urządzeniach wykryto złośliwe aplikacje, takie jak złośliwe oprogramowanie, można zablokować urządzenia do momentu rozwiązania zagrożenia:

  • Nawiązywanie połączenia z firmową pocztą e-mail

  • Synchronizowanie plików firmowych z aplikacją OneDrive for Work

  • Uzyskiwanie dostępu do aplikacji firmowych

Blokuj po wykryciu złośliwych aplikacji:

Diagram przepływu produktu na potrzeby blokowania dostępu z powodu złośliwych aplikacji.

Dostęp udzielony podczas korygowania:

Diagram przepływu produktu na potrzeby udzielania dostępu w przypadku korygowania złośliwych aplikacji.

Kontrolowanie dostępu na podstawie zagrożenia dla sieci

Wykrywanie zagrożeń, takich jak man-in-the-middle w sieci, i ochrona dostępu do sieci Wi-Fi na podstawie ryzyka urządzenia.

Blokuj dostęp do sieci za pośrednictwem sieci Wi-Fi:

Diagram przepływu produktu na potrzeby blokowania dostępu za pośrednictwem Wi-Fi z powodu alertu.

Dostęp udzielony podczas korygowania:

 Diagram przepływu produktu na potrzeby udzielania dostępu za pośrednictwem Wi-Fi po skorygowaniu alertu.

Kontrolowanie dostępu do usługi SharePoint Online na podstawie zagrożenia dla sieci

Wykrywanie zagrożeń, takich jak man-in-the-middle w sieci, i zapobieganie synchronizacji plików firmowych na podstawie ryzyka urządzenia.

Blokuj usługę SharePoint Online po wykryciu zagrożeń sieciowych:

Diagram przepływu produktu blokującego dostęp do plików organizacji z powodu alertu.

Dostęp udzielony podczas korygowania:

Diagram przepływu produktu na potrzeby udzielania dostępu do plików organizacji po skorygowaniu alertu.

Kontrolowanie dostępu na niezarejestrowanych urządzeniach na podstawie zagrożeń ze strony złośliwych aplikacji

Gdy rozwiązanie BlackBerry Mobile Threat Defense uzna urządzenie za zainfekowane:

Diagram przepływu produktu dla zasad Ochrona aplikacji w celu zablokowania dostępu z powodu złośliwego oprogramowania.

Dostęp jest udzielany w przypadku korygowania:

Diagram przepływu produktu dla zasad Ochrona aplikacji w celu udzielenia dostępu po skorygowaniu złośliwego oprogramowania.

Następne kroki