Better Mobile Threat Defense-anslutningsprogram med Intune

Du kan styra åtkomsten från mobila enheter till företagsresurser med villkorlig åtkomst baserat på riskbedömning som utförs av Better Mobile, en MTD-lösning (Mobile Threat Defense) som integreras med Microsoft Intune. Risken utvärderas baserat på telemetri som samlas in från enheter som kör Better Mobile-appen.

Du kan konfigurera principer för villkorsstyrd åtkomst baserat på Better Mobiles riskbedömning som aktiveras via Intune principer för enhetsefterlevnad för registrerade enheter, som du kan använda för att tillåta eller blockera inkompatibla enheter att komma åt företagsresurser baserat på identifierade hot. För oregistrerade enheter kan du använda appskyddsprinciper för att framtvinga en blockering eller selektiv rensning baserat på identifierade hot.

Hur skyddar Intune och Better Mobile företagets resurser?

Better Mobile-appen installeras och körs på mobila enheter. Den här appen samlar in filsystem, nätverksstack, enhet och programtelemetri där det är tillgängligt och skickar sedan data till Better Mobile-molntjänsten för att utvärdera enhetens risk för mobila hot.

Plattformar som stöds

  • Android 4.1 och senare

  • iOS 8.0 och senare

Förutsättningar

  • Microsoft Entra ID P1

  • Microsoft Intune abonnemang 1

  • Better Mobile Threat Defense-prenumeration

Exempelscenarier

Här följer några vanliga scenarier.

Kontrollera åtkomst baserat på hot från skadliga appar

När skadliga appar som skadlig kod identifieras på enheter kan du blockera enheter från följande åtgärder tills hotet har lösts:

  • Ansluta till företagets e-post

  • Synkronisera företagsfiler med OneDrive for Work-appen

  • Åtkomst till företagsappar

Blockera när skadliga appar identifieras:

Produktflöde för att blockera åtkomst på grund av skadliga appar.

Åtkomst beviljas vid reparation:

Produktflöde för att bevilja åtkomst när skadliga appar åtgärdas.

Kontrollera åtkomst baserat på hot mot nätverket

Identifiera hot mot nätverket, till exempel man-in-the-middle-attacker , och skydda åtkomsten till Wi-Fi nätverk baserat på enhetsrisken.

Blockera nätverksåtkomst via Wi-Fi:

Produktflöde för att blockera åtkomst via Wi-Fi på grund av en avisering.

Åtkomst beviljas vid reparation:

 Produktflöde för att bevilja åtkomst via Wi-Fi när aviseringen har åtgärdats.

Kontrollera åtkomsten till SharePoint Online baserat på hot mot nätverket

Identifiera hot mot nätverket, till exempel man-in-the-middle-attacker , och förhindra synkronisering av företagsfiler baserat på enhetsrisken.

Blockera SharePoint Online när nätverkshot identifieras:

Produktflöde för att blockera åtkomsten till organisationsfilerna på grund av en avisering.

Åtkomst beviljas vid reparation:

Produktflöde för att bevilja åtkomst till organisationsfilerna efter att aviseringen har åtgärdats.

Kontrollera åtkomsten på oregistrerade enheter baserat på hot från skadliga appar

När BETTER Mobile Threat Defense-lösningen anser att en enhet är infekterad:

Produktflöde för Appskydd principer för att blockera åtkomst på grund av skadlig kod.

Åtkomst beviljas vid reparation:

Produktflöde för Appskydd principer för att bevilja åtkomst när skadlig kod har åtgärdats.

Nästa steg