Защита данных и инфраструктуры сайта

Относится к Configuration Manager (Current Branch)

Вы хотите, чтобы ваши пользователи могли безопасно обращаться к ресурсам вашей организации. Защитите инфраструктуру и данные от несанкционированного доступа или злоумышленников. Используйте Configuration Manager для предоставления доступа и защиты ресурсов организации.

  • Endpoint Protection позволяет управлять следующими политиками Microsoft Defender для клиентских компьютеров:

    • Антивредоносная программа в Microsoft Defender
    • Брандмауэр в Microsoft Defender
    • Microsoft Defender для конечной точки
    • Exploit Guard в Microsoft Defender
    • Application Guard в Microsoft Defender
    • Управление приложениями в Microsoft Defender

    Совет

    Чтобы управлять защитой конечных точек на совместно управляемых устройствах Windows 10 или более поздних версий с помощью облачной службы Microsoft Intune, переключите рабочую нагрузку Endpoint Protection на Intune. Дополнительные сведения см. в статье Защита конечных точек для Microsoft Intune.

  • Защитите данные, хранящиеся на локальных клиентах Windows, с помощью шифрования диска BitLocker (BDE). Configuration Manager обеспечивает полное управление жизненным циклом BitLocker, которое может заменить использование средств администрирования и мониторинга Microsoft BitLocker (MBAM). Дополнительные сведения см. в статье Планирование управления BitLocker.

Используйте другие компоненты Microsoft Intune для защиты устройств. Дополнительные сведения см. в разделе Защита устройств с помощью Microsoft Intune.