Ortak yönetimli Koşullu Erişim

Koşullu Erişim, yalnızca güvenilen kullanıcıların güvenilen uygulamalar kullanan güvenilen cihazlardaki kuruluş kaynaklarına erişebilmesini sağlar. Bulutta sıfırdan oluşturulmuştur. İster cihazları Intune ile yönetin ister ortak yönetimle Yapılandırma Yöneticisi dağıtımınızı genişletin, aynı şekilde çalışır.

Aşağıdaki videoda, kıdemli program yöneticisi Joey Glocke ve ürün pazarlama yöneticisi Locky Ainley, ortak yönetimle Koşullu Erişim hakkında tartışıyor ve tanıtımını yapıyor:

Ortak yönetim sayesinde Intune, ağınızdaki her cihazı değerlendirerek ne kadar güvenilir olduğunu belirler. Bu değerlendirmeyi aşağıdaki iki yolla yapar:

  1. IntuneIntune, bir cihazın veya uygulamanın yönetilmesini ve güvenli bir şekilde yapılandırılmasını sağlar. Bu denetim, kuruluşunuzun uyumluluk ilkelerini nasıl ayarladığınıza bağlıdır. Örneğin, tüm cihazlarda şifrelemenin etkinleştirildiğinden ve jailbreak'in olmadığından emin olun.

    • Bu değerlendirme, güvenlik ihlali öncesi ve yapılandırma tabanlıdır

    • Ortak yönetilen cihazlar için Yapılandırma Yöneticisi yapılandırma tabanlı değerlendirme de yapar. Örneğin, gerekli güncelleştirmeler veya uygulama uyumluluğu. IntuneIntune, bu değerlendirmeyi kendi değerlendirmesiyle birleştirir.

  2. IntuneIntune, bir cihazdaki etkin güvenlik olaylarını algılar. Uç Nokta için Microsoft Defender ve diğer mobil tehdit savunma sağlayıcılarının akıllı güvenliğini kullanır. Bu iş ortakları, cihazlarda sürekli davranış analizi çalıştırır. Bu analiz etkin olayları algılar ve ardından gerçek zamanlı uyumluluk değerlendirmesi için bu bilgileri Intune'a geçirir.

    • Bu değerlendirme, güvenlik ihlali sonrası ve olay bazlıdır

Microsoft kurumsal başkan yardımcısı Brad Anderson, Ignite 2018 açılış konuşmasında canlı demolarla Koşullu Erişim hakkında derinlemesine konuşuyor.

Koşullu Erişim ayrıca ağa bağlı tüm cihazların sistem durumunu görmeniz için merkezi bir konum sağlar. Özellikle Yapılandırma Yöneticisi üretim örneklerini test etmek için değerli olan bulut ölçeğinin avantajlarından yararlanırsınız.

Faydaları

Her BT ekibi ağ güvenliğine takıntılıdır. Ağınıza erişmeden önce her cihazın güvenlik ve iş gereksinimlerinizi karşıladığından emin olmanız zorunludur. Koşullu Erişim ile aşağıdaki faktörleri belirleyebilirsiniz:

  • Tüm cihazlar şifrelenirse
  • Kötü amaçlı yazılım yüklüyse
  • Ayarları güncelleştirilirse
  • Jailbreak uygulanmışsa veya kök erişim izni verilmişse

Koşullu Erişim, kuruluş verileri üzerindeki ayrıntılı denetimi, herhangi bir konumdan herhangi bir cihazda çalışan üretkenliğini en üst düzeye çıkaran bir kullanıcı deneyimiyle birleştirir.

Aşağıdaki videoda Uç Nokta için Microsoft Defender (eski adıyla Gelişmiş Tehdit Koruması) düzenli olarak karşılaştığınız yaygın senaryolarla nasıl tümleştirildiği gösterilir:

Ortak yönetim ile, IntuneIntune, Yapılandırma YöneticisiYapılandırma Yöneticisi'ın gerekli güncelleştirmelerin veya uygulamaların güvenlik standartlarınızın uyumluluğunu değerlendirme sorumluluklarını içerebilir. Bu davranış, karmaşık uygulama ve yama yönetimi için Yapılandırma Yöneticisi kullanmaya devam etmek isteyen tüm BT kuruluşları için önemlidir.

Koşullu Erişim ayrıca Sıfır Güven Ağı mimarinizi geliştirmenin kritik bir parçasıdır. Koşullu Erişim ile uyumlu cihaz erişim denetimleri, Sıfır Güven Network'ün temel katmanlarını kapsar. Bu işlevsellik, gelecekte kuruluşunuzun güvenliğini sağlamanın büyük bir parçasıdır.

Daha fazla bilgi için Uç Nokta için Microsoft Defender'dan makine riski verileriyle Koşullu Erişimi Geliştirme blog gönderisine bakın.

Örnek olay incelemeleri

BT danışmanlık firması Wipro, 91.000 çalışanının tamamı tarafından kullanılan cihazları korumak ve yönetmek için Koşullu Erişim kullanıyor. Yakın tarihli bir vaka çalışmasında, Wipro'daki BT başkan yardımcısı şunları kaydetti:

Koşullu Erişim elde etmek Wipro için büyük bir kazançtır. Artık tüm çalışanlarımız talep üzerine bilgiye mobil olarak erişebiliyor. Güvenlik duruşumuzu ve çalışan üretkenliğimizi geliştirdik. Artık 91.000 çalışan, herhangi bir cihazdan, herhangi bir yerden 100'den fazla uygulamaya son derece güvenli erişimden yararlanıyor.

Diğer örnekler şunları içerir:

  • 150.000'den fazla çalışanı için uygulama tabanlı Koşullu Erişim kullanan Nestlé

  • Otomasyon yazılımı şirketi Cadence, artık "yalnızca yönetilen cihazların Teams ve şirketin intraneti gibi Microsoft 365 Uygulamaları erişebildiğinden" emin olabilir. Ayrıca işgücüne "Workday ve Salesforce gibi diğer bulut tabanlı uygulamalara daha güvenli erişim" sunabilirler.

IntuneIntune ayrıca Cisco ISE, Aruba Clear Pass ve Citrix NetScaler gibi iş ortaklarıyla da tamamen entegredir. Bu iş ortaklarıyla, bu diğer platformlar arasında Intune kaydına ve cihaz uyumluluk durumuna göre erişim denetimlerini sürdürebilirsiniz.

Daha fazla bilgi için aşağıdaki videolara bakın:

Değer önerisi

Koşullu Erişim ve ATP tümleştirmesiyle, her BT kuruluşunun temel bir bileşeni olan güvenli bulut erişimini güçlendirmiş olursunuz.

Tüm veri ihlallerinin %63'ünden fazlasında, saldırganlar zayıf, varsayılan veya çalınan kullanıcı kimlik bilgileri aracılığıyla kuruluşun ağına erişim elde eder. Koşullu Erişim, kullanıcı kimliğinin güvenliğini sağlamaya odaklandığından, kimlik bilgisi hırsızlığını kısıtlar. Koşullu Erişim, ayrıcalıklı veya ayrıcalıklı olmayan kimliklerinizi yönetir ve korur. Cihazları ve cihazlarındaki verileri korumanın daha iyi bir yolu yoktur.

Koşullu Erişim Enterprise Mobility + Security (EMS) temel bileşenlerinden biri olduğundan, şirket içi kurulum veya mimari gerekli değildir. Intune ve Microsoft Entra ID ile bulutta Koşullu Erişimi hızla yapılandırabilirsiniz. Şu anda Yapılandırma Yöneticisi kullanıyorsanız, ortak yönetimle ortamınızı kolayca buluta genişletebilir ve hemen kullanmaya başlayabilirsiniz.

ATP tümleştirmesi hakkında daha fazla bilgi için bu blog gönderisine bakın Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender cihaz risk puanı yeni siber saldırıyı ortaya çıkarır, ağları korumak için Koşullu Erişimi yönlendirir. Gelişmiş bir hacker grubunun daha önce hiç görülmemiş araçları nasıl kullandığını detaylandırıyor. Hedeflenen kullanıcıların Koşullu Erişimi olduğundan, Microsoft bulutu bunları algıladı ve durdurdu. İzinsiz giriş, cihazın risk tabanlı Koşullu Erişim ilkesini etkinleştirdi. Saldırgan ağda zaten bir yer edinmiş olsa da, istismar edilen makinelerin kurumsal hizmetlere ve Microsoft Entra ID tarafından yönetilen verilere erişimi otomatik olarak kısıtlandı.

Yapılandırın

Ortak yönetimi etkinleştirdiğinizde koşullu erişimin kullanımı kolaydır. Uyumluluk İlkeleri iş yükünün IntuneIntune'a taşınmasını gerektirir. Daha fazla bilgi için Yapılandırma Yöneticisi iş yüklerini Intune'e geçirme bölümüne bakın.

Koşullu Erişim kullanma hakkında daha fazla bilgi için aşağıdaki makalelere bakın:

Not

Koşullu Erişim özellikleri Microsoft Entra karmaya katılmış cihazlar için hemen kullanılabilir hale gelir. Bu özellikler arasında çok faktörlü kimlik doğrulama ve Microsoft EntraMicrosoft Entra hybrid join access control yer alır. Bu davranışın nedeni, Microsoft EntraMicrosoft Entra özelliklerine dayanmasıdır. TIntuneIntune ve Yapılandırma YöneticisiYapılandırma Yöneticisi'dan yapılandırma tabanlı değerlendirmeden yararlanmak için ortak yönetimi etkinleştirin. Bu yapılandırma, uyumlu cihazlar için doğrudan Intune üzerinden erişim denetimi sağlar. Ayrıca size Intune uyumluluk ilkelerini değerlendirme özelliği sunar.