Använda iVerify Enterprise med Microsoft Intune

Du kan använda iVerify Enterprise som en lösning för skydd mot mobilhot och slutpunktsidentifiering och svar (EDR) som integreras sömlöst med Microsoft Intune. Risken utvärderas baserat på omfattande telemetri i realtid som samlas in från enheter som kör iVerify-appen.

Du kan konfigurera principer för villkorsstyrd åtkomst baserat på iVerify-riskbedömningen, som aktiveras via Intune principer för enhetsefterlevnad. Dessa principer tillåter eller blockerar automatiskt inkompatibla enheter från att komma åt företagsresurser baserat på identifierade hot och sårbarheter.

Förhandskrav

Kontrollera att du har följande prenumerationer innan du konfigurerar iVerify Enterprise-anslutningsappen:

Plattformar som stöds

iVerify Enterprise-anslutningsappen stöder följande enhetsplattformar:

  • Android 9.0 och senare
  • iOS/iPadOS 15.0 och senare

Enheter måste köra iVerify Enterprise-appen:

Integrera iVerify Enterprise med Intune för att skydda företagets resurser

Integreringen av iVerify Enterprise med Microsoft Intune säkerställer att företagsresurser endast nås av säkra, säkra och kompatibla mobila enheter. iVerify-appen samlar in djup realtidssystem och loggtelemetri för att identifiera både avancerade och vanliga hot, inklusive operativsystemsexploatering, skadliga program och risker på nätverksnivå.

iVerify strömmar telemetri till molnet för snabb riskbedömning och rapporterar en slutgiltig riskpoäng till Intune med hjälp av Intune Mobile Threat Defense-anslutningsappen för iVerify. Detta uppdaterar enhetsefterlevnad. Om ett hot identifieras markeras enheten som inkompatibel och principerna för villkorsstyrd åtkomst blockerar åtkomsten till känsliga resurser. iVerify-appen vägleder sedan användarna till reparation, vilket snabbt återställer efterlevnad och åtkomst samtidigt som företaget skyddas.

Stegvisa anvisningar för att konfigurera och integrera iVerify med Intune finns i iVerify-dokumentationen i Ansluta iVerify Enterprise med Microsoft Intune. För att få åtkomst till iVerify-innehåll måste du logga in på din iVerify-prenumeration.

Vanliga scenarier:

Här är några vanliga scenarier:

Kontrollera åtkomst baserat på hot mot operativsystemet

När iVerify identifierar ett hot mot operativsystemet, till exempel ett nollklicksangrepp eller enhetsrotning, kan du blockera enhetsåtkomst tills hotet har lösts. Detta omfattar följande:

  • Ansluta till företagets e-post
  • Synkronisera företagsfiler med OneDrive for Work-appen
  • Åtkomst till verksamhetsspecifika appar (LOB) för företag
  • Blockera åtkomst till företagsnätverk

Diagram över produktflöde för blockering av hot mot enhetens operativsystem.

Kontrollera åtkomst baserat på hot från skadliga program

När ett program beter sig på ett skadligt sätt, till exempel genom att stjäla autentiseringsuppgifter eller komma åt känsliga API:er, kan du blockera enhetsåtkomst tills hotet har lösts.

Diagram över produktflöde för att blockera åtkomst på grund av skadliga appar.

Kontrollera åtkomst baserat på nätverkshot

Du kan identifiera hot som MiTM-attacker (Man-in-the-Middle), skadliga SSL-certifikat eller skadliga mobilnät och skydda åtkomsten till företagsdata baserat på enhetens nätverkssäkerhetsrisk.

Diagram över produktflödet för att blockera åtkomsten till organisationsfilerna på grund av en avisering.