Usar o Trend Micro Mobile Security como serviço com Microsoft Intune

Controlar o acesso de dispositivo móvel a recursos corporativos usando o Acesso Condicional com base na avaliação de risco realizada pela Trend Micro Mobile Security as a Service, uma solução mtd (defesa contra ameaças móveis) que se integra ao Microsoft Intune. O risco é avaliado com base na telemetria coletada de dispositivos protegidos pela Trend Micro Mobile Security como serviço, incluindo:

  • Aplicativos mal-intencionados instalados
  • Comportamento e perfis de rede mal-intencionados
  • Vulnerabilidades do sistema operacional
  • Configuração incorreta do dispositivo

Você pode configurar políticas de Acesso Condicional com base na Avaliação de risco da Trend Micro Mobile Security como serviço, habilitada por meio de políticas de conformidade do dispositivo Intune para dispositivos registrados. Você pode configurar suas políticas para permitir ou bloquear o acesso de dispositivos não compatíveis aos recursos corporativos com base em ameaças detectadas.

Observação

O fornecedor da Defesa Contra Ameaças Móveis não é compatível com dispositivos não registrados.

Plataformas compatíveis

  • Android 7.0 e posterior
  • iOS 11.0 e posterior

Pré-requisitos

  • Microsoft Entra ID P1
  • assinatura Microsoft Intune Plano 1
  • Conta do Trend Micro com acesso administrativo ao console do Trend Micro Vision One

Como Intune e o conector do Trend Micro MTD ajudam a proteger os recursos da sua empresa?

O aplicativo de agente móvel Trend Micro Mobile Security as a Service para Android e iOS/iPadOS captura o sistema de arquivos, a pilha de rede, o dispositivo e a telemetria do aplicativo, quando disponível, em seguida, envia os dados de telemetria para a Trend Micro Mobile Security como um Serviço para avaliar o risco do dispositivo para ameaças móveis.

  • Suporte para dispositivos registrados – Intune política de conformidade do dispositivo inclui uma regra para MTD, que pode usar informações de avaliação de risco da Trend Micro. Quando a regra da MTD está habilitada, o Intune avalia a conformidade do dispositivo com a política que você habilitou. Se o dispositivo for considerado não compatível, os usuários terão acesso bloqueado aos recursos corporativos, como o Exchange Online e o SharePoint Online. Os usuários também recebem diretrizes do aplicativo Trend Micro Mobile Security como um agente móvel do Serviço instalado em seus dispositivos para resolve o problema e recuperar o acesso aos recursos corporativos. Para dar suporte ao uso do Trend Micro com dispositivos registrados:

Exemplo de cenários

Os seguintes cenários demonstram o uso do Trend Micro MTD quando integrados ao Intune:

Controlar o acesso com base em ameaças de aplicativos mal-intencionados

Quando aplicativos mal-intencionados, como malwares, são detectados nos dispositivos, é possível bloquear os dispositivos até que a ameaça seja resolvida:

  • Conectar-se ao email corporativo
  • Sincronizar arquivos corporativos com o aplicativo OneDrive for Work
  • Acessar aplicativos da empresa

Bloquear quando aplicativos mal-intencionados forem detectados:

Fluxo de produto para bloquear o acesso devido a aplicativos mal-intencionados.

Concessão do acesso após a correção:

Fluxo de produto para conceder acesso quando aplicativos mal-intencionados são corrigidos.

Controlar o acesso com base em ameaças à rede

Detecta ameaças como Man-in-the-middle na rede e protege o acesso a redes Wi-Fi com base no risco do dispositivo.

Bloquear o acesso à rede pelo Wi-Fi:

O fluxo do produto para bloquear o acesso por meio de Wi-Fi devido a um alerta.

Concessão do acesso após a correção:

 Fluxo de produto para conceder acesso por meio de Wi-Fi após a correção do alerta.

Controlar o acesso ao Microsoft Office SharePoint Online com base em ameaças à rede

Detecte ameaças como o Man-in-the-middle na rede e impeça a sincronização de arquivos corporativos com base no risco do dispositivo.

Bloquear o Microsoft Office SharePoint Online quando ameaças à rede forem detectadas:

Fluxo de produto para bloquear o acesso aos arquivos das organizações devido a um alerta.

Concessão do acesso após a correção:

Fluxo de produto para conceder acesso aos arquivos das organizações após a correção do alerta.

Próximas etapas