Riktlinjer för säkerhet

Överväg följande allmänna riktlinjer för att förbättra säkerheten för dina molndatorer:

  1. Tillämpa principer för villkorsstyrd åtkomst för att styra vilka enheter och appar som kan ansluta till din e-post och företagets resurser. Använd villkorsstyrd åtkomst för att skydda åtkomst slutanvändaråtkomst till Windows 365. Mer specifikt överväga att använda Microsoft Entra multifaktorautentisering för att autentisera användare. Mer information finns i Vad är villkorsstyrd åtkomst i Microsoft Entra ID?

  2. Använd Microsoft Defender för Endpoint för att identifiera hot och ange enheter som icke-kompatibla. Du kan enkelt ansluta Microsoft Defender för Endpoint till molndatorenheter, tillämpa principer för enhetsefterlevnad på molndatorer och använda villkorsstyrd åtkomst för att identifiera hot. Mer information finns i Framtvinga efterlevnad för Microsoft Defender för Endpoint med villkorsstyrd åtkomst i Intune.

  3. Använd Intune efterlevnadsprinciper med principer för villkorsstyrd åtkomst för molndatorer. Dessa principer hjälper till att identifiera icke-kompatibla enheter och användare så att de inte kan komma åt företagets resurser förrän enhetens risknivå sänks. Mer information finns i Inställningar för Windows 10/11-kompatibilitet i Microsoft Intune.

    Obs!

    Molndatorer stöder inte BitLocker. Vi rekommenderar att du undantar den här inställningen från efterlevnadsprinciper som riktar sig till molndatorer.

  4. En av de viktigaste delarna av enhetssäkerhet är OS-uppdateringar. De här uppdateringarna ser till att enheterna hålls uppdaterade och säkra samtidigt som de levererar nya funktioner och skydd mot säkerhetsrisker. För molndatorer kan Endpoint Manager användas av IT-administratörer för att konfigurera Intune Windows 10/11-uppdateringsringar och principer för Windows Update klientprinciper. Mer information finns i Hantera Windows 10/11-programuppdateringar i Intune.

  5. Som standard är slutanvändarna i Windows 365 Enterprise inte administratörer för sina molndatorer. Den här principen överensstämmer med säkerhetsvägledningen för Windows 10/11. Mer information om den här vägledningen finns i Lokala konton i Windows-dokumentationen.

    Obs!

    Molndatorer stöder inte administratörsskydd. Vi rekommenderar att du använder ett tilldelningsfilter för att undanta molndatorer från alla principer som aktiverar det. Mer information finns i Administratörsskydd stöds inte på molndatorer.

  6. Windows 365 integreras med Microsoft Defender för Endpoint. Lär dig varför Microsoft Defender Antivirus och Microsoft Defender för Endpoint är bättre tillsammans. Säkerhets- och slutpunktsadministratörer kan samarbeta för att hantera sin molndatormiljö på samma sätt som de hanterar en fysisk slutpunkt. Om prenumerationen är installerad kommer molndatorerna att:

    • Skicka data till Microsoft 365 Secure Score.
    • Datorer med feltillstånd visas på instrumentpanelerna för säkerhetscenter och hotanalys i Microsoft Defender för Endpoint.
    • Svara på reparationsåtgärder precis som andra hanterade enheter.
    • Stöd hantering av manipulationsskydd med Defender eller Intune
  7. Windows 365 integreras med Microsoft Purview. Registrering i Defender för Endpoint inkluderar Purview Endpoint Data Loss Protection (DLP). DLP identifierar när känsliga objekt används och delas. Det ger dig den insyn och kontroll du behöver för att se till att data används och skyddas korrekt och för att förhindra riskfyllda beteenden som kan äventyra dem. Konfigurera inställningarna för dataförlustskydd för slutpunkter för att förhindra att data hämtas:

    • Kopieras från Urklipp/enhet i molnet till obehöriga enheter.
    • Skrivs ut på obehöriga skrivare.

Nästa steg

Distribuera säkerhetsbaslinjer