Conector Better Mobile Threat Defense com o Intune

Pode controlar o acesso de dispositivos móveis a recursos corporativos utilizando o Acesso Condicional com base na avaliação de risco realizada pela Better Mobile, uma solução de Defesa de Ameaças Móveis (MTD) que se integra com Microsoft Intune. O risco é avaliado com base na telemetria recolhida dos dispositivos a executar a aplicação Better Mobile.

Pode configurar políticas de acesso condicional com base na melhor avaliação de risco móvel habilitada através de políticas de conformidade do dispositivo Intune para dispositivos matriculados, que pode utilizar para permitir ou bloquear dispositivos não conformes para aceder a recursos corporativos com base em ameaças detetadas. Para dispositivos não enrolados, pode utilizar políticas de proteção de aplicações para impor um bloco ou limpeza seletiva com base em ameaças detetadas.

Como é que o Intune e o Better Mobile ajudam a proteger os recursos da empresa?

A aplicação Better Mobile está instalada e em execução nos dispositivos móveis. Esta aplicação captura o sistema de ficheiros, a pilha de rede e a telemetria de dispositivos e aplicações sempre que estiverem disponíveis e, em seguida, envia os dados para o serviço Better Mobile na cloud para avaliar o risco do dispositivo relativamente a ameaças móveis.

Plataformas suportadas

  • Android 4.1 e posterior

  • iOS 8.0 e mais tarde

Pré-requisitos

  • Azure Active Directory Premium

  • Subscrição do Microsoft Intune

  • Subscrição do Better Mobile Threat Defense

Cenários de exemplo

Seguem-se alguns cenários comuns.

Controlar o acesso com base em ameaças de aplicações maliciosas

Quando forem detetadas aplicações maliciosas, como software maligno, nos dispositivos, pode impedir os dispositivos de fazer as seguintes ações até a ameaça ser resolvida:

  • Ligar ao e-mail empresarial

  • Sincronizar ficheiros empresariais com a aplicação OneDrive for Work

  • Aceder às aplicações da empresa

Bloquear quando as aplicações maliciosas forem detetadas:

Imagem que mostra aplicações maliciosas detetadas

O acesso é concedido na reparação:

Acesso concedido a aplicações maliciosas detetadas

Controlar o acesso com base em ameaças à rede

Detete ameaças à rede, tal como ataques Man-in-the-middle, e proteja o acesso a redes Wi-Fi com base no risco do dispositivo.

Bloquear o acesso à rede através do Wi-Fi:

Bloquear o acesso à rede através de Wi-Fi

O acesso é concedido na reparação:

Imagem que mostra acesso concedido na reparação

Controlar o acesso ao SharePoint Online com base em ameaças à rede

Detete ameaças à sua rede, tal como ataques Man-in-the-middle, e impeça a sincronização de ficheiros empresariais com base no risco do dispositivo.

Bloquear o SharePoint Online quando forem detetadas ameaças de rede:

Bloquear o SharePoint Online quando forem detetadas ameaças à rede

Acesso concedido na remediação:

Exemplo de acesso concedido na remediação para o SharePoint

Controle o acesso a dispositivos não inscritos com base em ameaças de apps maliciosas

Quando a solução BETTER Mobile Threat Defense considera um dispositivo a ser infetado:  A política de proteção de aplicações bloqueia devido a malware detetado

O acesso é concedido na reparação:

O acesso é concedido na remediação da política de proteção de apps

Passos seguintes