Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft IntuneMicrosoft Intune, kuruluşunuzun verilerini güvenliği aşılmış cihazlardan korurken yönetilen cihazları güvenli ve güncel tutmanıza yardımcı olur. Kullanıcıların hem yönetilen hem de yönetilmeyen cihazlardaki kuruluş verileriyle ne yaptığını denetleyin ve potansiyel olarak risk altındaki cihazlardan verilere erişimi engelleyin.
Bu makalede, Intune'un kuruluşunuz için Sıfır Güven çözümlerini desteklemek üzere birlikte çalışan yerleşik güvenlik özellikleri ve iş ortağı teknolojileri tanıtılmaktadır. Genel bir bakış olarak, temel koruma özelliklerini açıklar ve yapılandırma ve dağıtım kılavuzu için ayrıntılı belgelere bağlantı sağlar.
IntuneIntune, cihaz uyumluluğu ve Mobil Tehdit Savunması (MTD) sinyalleri sağlayan üçüncü taraf ürünlerle de entegre olabilir.
Platform desteği
From the Microsoft IntuneMicrosoft Intune admin center, IntuneIntune aşağıdakileri çalıştıran yönetilen cihazları destekler:
- Android
- iOS/iPadOS
- Linux
- macOS
- Windows
Buna ek olarak, şirket içi cihazları yönetmek için Yapılandırma Yöneticisi kullandığınızda, kiracı ekleme veya ortak yönetim yoluyla Intune ilkelerini bu cihazlara genişletebilirsiniz.
Cihazları korumak için güvenlik ilkelerini dağıtma
Kayıtlı cihazlarda güvenliği yapılandırmak ve uygulamak için ilkeler dağıtın. Aşağıdaki ilke türleri cihazları korumak için birlikte çalışır:
Uç nokta güvenlik politikaları - Belirli koruma alanları için odaklanmış güvenlik politikaları:
- Hesap koruma - İş İçin Windows Helloİş İçin Windows Hello, Credential Guard ve Windows LAPS
- Antivirus - Microsoft DefenderMicrosoft Defender Antivirus yapılandırması ve dışlamaları
- İş için Uygulama Denetimi - Windows Defender Uygulama Denetimi'ni kullanarak uygulama izin verilenler listesine ekleme
- Saldırı yüzeyini azaltma - Açıklardan yararlanma güvenlik açıklarını ve saldırı vektörlerini azaltma
- Disk şifreleme - BitLocker, Kişisel Veri Şifrelemesi (PDE) ve FileVault
- Uç nokta algılama ve yanıt - Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender onboarding
- Güvenlik Duvarı - Ağ koruması ve güvenlik duvarı kuralları
Cihaz yapılandırma ilkeleri - Uç nokta koruması, sertifikalar, yazılım güncelleştirmeleri ve VPN dahil olmak üzere daha geniş cihaz ayarları. Güvenlik ayarlarını cihaz işlevselliği yapılandırmalarıyla birleştirmeniz gerektiğinde kullanın.
Cihaz uyumluluk ilkeleri - İşletim sistemi sürümleri, şifreleme durumu ve tehdit düzeyleri gibi cihaz gereksinimlerini tanımlayın. Uyumlu olmayan cihazlar uyarıları tetikler ve Koşullu Erişim ile birleştirildiğinde kuruluş kaynaklarından engellenebilir.
Önemli güvenlik özellikleri
Aşağıdaki güvenlik alanları bu ilkeler aracılığıyla yönetilebilir:
Kimlik doğrulama ve kimlik
- Sertifikalar - SCEP ve PKCS profillerini kullanarak sertifikaları dağıtın veya şirket içi altyapı olmadan basitleştirilmiş bulut tabanlı sertifika yönetimi için Microsoft Bulut PKI'yı kullanın. Akıllı kart senaryoları için türetilmiş kimlik bilgilerini yapılandırın.
- Modern kimlik doğrulaması - Parolasız oturum açma için İş İçin Windows Hello etkinleştirin. Uygulamalar ve hizmetler arasında kimlik doğrulamasını güçlendirmek için macOS için Platform SSO'yu yapılandırın.
- Çok faktörlü kimlik doğrulaması - MFA gerektirmek için Microsoft Entra Koşullu Erişim'i kullanın ve gerektiğinde cihaz PIN'ini/parolasını ve oturum açmayla ilgili diğer ayarları yapılandırmak için Intune'i kullanın.
Veri şifreleme
- Windows - Tam disk şifrelemesi için BitLocker'ı ve Windows 11'da dosya düzeyinde şifreleme için Kişisel Veri Şifrelemesi'ni (PDE) dağıtın.
- macOS - Tam disk şifreleme için FileVault'u yönetin.
Yazılım güncelleştirmeleri - Cihazların güncelleştirmeleri ne zaman ve nasıl alacağını denetleyin:
- Android işletim sistemi - OEM ürün yazılımı için FOTA güncellemeleri, Zebra cihazları için Zebra LifeGuard OTA.
- iOS/iPadOS ve macOS - İşletim sistemi sürümlerini yönetmek ve zamanlamaları güncelleştirmek için güncelleştirme ilkelerini yapılandırın.
- Windows - Yapılandırma Windows Update Windows Update davranışları, güncelleştirmeleri zamanlama ve özellik güncelleştirme uyumluluğunu sürdürme.
Uygulama denetimi - Windows cihazlarında hangi uygulamaların çalışabileceğini tanımlamak için İş İçin Uygulama Denetimi ilkelerini kullanın.
Saldırı yüzeyini azaltma - Açıklardan yararlanma koruması, cihaz denetimi, uygulama yalıtımı ve ASR kuralları aracılığıyla güvenlik açıklarını azaltmak için ASR ilkeleri dağıtın.
Güvenlik temelleri - Microsoft güvenlik ekibinin önerilerini yansıtan Windows cihazları, Microsoft Edge ve Uç Nokta için Microsoft Defender için önceden yapılandırılmış güvenlik temelleri dağıtın.
Ağ güvenliği
- VPN profilleri - Kuruluş kaynaklarına güvenli uzaktan erişim için VPN bağlantılarını yapılandırın.
- Güvenlik duvarı ilkeleri - Windows ve macOS cihazlarda yerleşik güvenlik duvarı korumasını yönetin.
Ayrıcalıklı erişim yönetimi
- Windows LAPS - Otomatik döndürme ve Active Directory'ye güvenli yedekleme ile yerel yönetici parolalarını yönetin veya Microsoft EntraMicrosoft Entra.
- Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi - Kullanıcıları standart hesaplar olarak çalıştırırken onaylı uygulamalar için yükseltmeye izin verin.
Uygulama koruma ilkeleriyle verileri koruma
TIntuneIntune tarafından yönetilen uygulamalarla uygulama koruma ilkelerini kullanarak uygulama katmanında kuruluş verilerini koruyun. Bu korumalar hem kayıtlı hem de kayıtsız cihazlarda çalışır ve Kendi Cihazını Getir (KCG) senaryolarını destekler.
Intune yönetilen uygulamalarIntune Uygulama SDK'sını tümleştirir veya Intune App Wrapping Tool kullanır. Desteklenen uygulamaların listesi için Intune korumalı uygulamalar bölümüne bakın.
Yönetilen uygulamalara ihtiyaç duyduğunuzda (örneğin, uygulama tabanlı Koşullu Erişim ilkelerini kullanarak), kullanıcılar kuruluş verilerine yalnızca bu yönetilen uygulamalar aracılığıyla erişebilir ve kişisel veriler etkilenmez.
Önemli uygulama koruma ilkesi özellikleri:
- Kurumsal veri erişimi için PIN veya biyometrik kimlik doğrulaması gerektir.
- Kopyalama/yapıştırma, ekran görüntüleri ve yönetilmeyen uygulamalara veri aktarımını engelleyin.
- Kurumsal verilerin kişisel depolama alanına kaydedilmesini önleyin.
- Bekleyen kuruluş verileri için şifreleme uygulayın.
- Cihazlar kaybolduğunda veya kullanıcılar ayrıldığında kuruluş verilerini uzaktan silin.
Cihazları ve verileri korumak için cihaz eylemlerini kullanma
Güvenlik olaylarına yanıt vermek veya cihaz güvenliğini korumak için anında cihaz eylemleri çalıştırın. Devam eden yapılandırmaları sürdüren ilkelerden farklı olarak, cihaz eylemleri çağrıldığında bir kez yürütülür. Eylemler çevrimiçi cihazlar için hemen veya çevrimdışı cihazlar için bir sonraki denetlemede geçerli olur. Toplu cihaz işlemleri aynı anda birden fazla cihazı hedefleyebilir.
Yaygın güvenlik eylemleri:
- Uzaktan kilitleme - Yetkisiz erişimi önlemek için bir cihazı uzaktan kilitleyin.
- Temizleme - Tüm verileri ve ayarları kaldırarak cihazı fabrika ayarlarına sıfırlayın.
- Devre Dışı Bırak - Kişisel verileri korurken kurumsal verileri kaldırın.
- BitLocker anahtar döndürme (Windows) - Gelişmiş güvenlik için şifreleme anahtarlarını döndürün.
- Antivirüs taraması (Windows) - Tam veya hızlı kötü amaçlı yazılım taramaları çalıştırın.
- Defender istihbaratını güncelleştirme - Tehdit tanımlarını yenileyin.
- Etkinleştirme Kilidini Devre Dışı Bırak (iOS/iPadOS) - Cihazın yeniden kullanılması için Etkinleştirme Kilidi'ni kaldırın.
Bu eylemler, ortak yönetim veya kiracı ekleme kullanılırken Yapılandırma Yöneticisi aracılığıyla yönetilen cihazlar için de kullanılabilir.
İş ortağı teknolojileriyle tümleştirme
Microsoft teknolojileri ve üçüncü taraf iş ortaklarıyla tümleştirmeler yoluyla Intune'ın koruma yeteneklerini genişletin.
Uyumluluk iş ortakları
Üçüncü taraf MDM çözümlerinden alınan cihaz uyumluluk verilerini Microsoft Entra IDMicrosoft Entra ID ile tümleştirin. Bu, karma yönetim ortamlarına sahip kuruluşların, hangi MDM çözümünün yönettiğine bakılmaksızın tüm cihazlarda birleşik Koşullu Erişim ilkelerini zorunlu kılmasına olanak tanır.
Yapılandırma Yöneticisi
Ortak yönetim veya kiracı ekleme yoluyla Intune'un bulut tabanlı güvenlik ilkelerini şirket içi ve hibrit olarak yönetilen cihazları kapsayacak şekilde genişletin. Bu tümleştirme, bulut yönetimine geçiş yapan veya karma altyapıyı sürdüren kuruluşlar için birleşik bir yönetim deneyimi sağlar:
- Ortak yönetim: Windows cihazlarını hem Yapılandırma Yöneticisi hem de Intune ile eş zamanlı olarak yönetin ve belirli özellikleri hangi hizmetin yönettiğini denetlemek için iş yükü kaydırıcılarını kullanın.
- Kiracı ekleme - Merkezi görünürlük ve yönetim için Yapılandırma Yöneticisi cihazları Microsoft Intune yönetim merkeziyle eşitleyin.
Her iki yaklaşım da uç nokta güvenlik ilkeleri, uyumluluk ilkeleri, sertifika dağıtımı (SCEP/PKCS) ve güvenlik temelleri dahil olmak üzere Yapılandırma Yöneticisi cihazlarda Intune güvenlik ilkeleri sağlar. Bu, bulutta ve şirket içinde yönetilen cihazlar arasında tutarlı bir güvenlik duruşu oluşturur.
Mobil Tehdit Savunması
Mobile Threat Defense (MTD) iş ortakları, cihaz düzeyindeki tehditleri, ağ tehditlerini, uygulama tabanlı tehditleri ve kimlik avı girişimlerini tarayarak tehdit algılamayı Microsoft'un yerleşik özelliklerinin ötesine genişletir. MTD uygulamaları, cihaz riskini sürekli olarak değerlendirir ve tehdit düzeylerini Intune bildirir ve uyumluluk ilkeleri, uygulama koruma ilkeleri ve Koşullu Erişim aracılığıyla risk tabanlı erişim kararları alınmasını sağlar.
Kayıtlı cihazlar için Intune, cihaz uyumluluk değerlendirmelerinde tehdit düzeyi değerlendirmelerini kullanırken MTD uygulamalarını dağıtır ve yönetir. Kabul edilebilir risk eşiklerini aşan cihazların tehditler giderilene kadar kuruluş kaynaklarına erişimi engellenebilir.
BYOD senaryolarında kayıtlı olmayan cihazlar için MTD tehdit düzeyleri, cihaz riski çok yüksek olduğunda yönetilen uygulamalar içindeki kuruluş verilerine erişimi engelleyerek uygulama koruma ilkesi kararlarını bilgilendirir.
IntuneIntune Endpointiçin Microsoft Defender Uç Nokta için Microsoft Defender gelişmiş tümleştirme özelliklerine ve çeşitli güvenlik gereksinimlerine uyacak şekilde birden çok üçüncü taraf MTD iş ortağına sahiptir.
Uç Nokta için Microsoft Defender
Uç Nokta için Microsoft Defender Windows, macOS, Linux, Android ve iOS/iPadOS'ta Intune ile derinlemesine tümleşerek cihaz yönetimini gelişmiş tehdit korumasıyla birleştiren birleşik bir güvenlik platformu oluşturur. Bu tümleştirme şunları sağlar:
- Tehdit zekası ve risk değerlendirmesi - Defender'ın sürekli tehdit algılama ve cihaz risk puanları doğrudan IntuneIntune uyumluluk ilkelerine ve Koşullu Erişim kararlarına akarak dinamik, risk tabanlı erişim denetimine olanak tanır
- Gelişmiş uç nokta güvenlik yönetimi - Virüsten Koruma ayarları, EDR ekleme, Saldırı Yüzeyi Azaltma kuralları, kontrollü yapılandırma (kurcalama korumasını da destekler), web koruması ve cihaz kontrolü dahil olmak üzere Intune ilkeleri aracılığıyla Defender özelliklerini yapılandırın ve dağıtın
- Güvenlik açığı yönetimi - Güvenlik görevleri, Defender'ın Tehdit ve Güvenlik Açığı Yönetimi risk altındaki cihazları tanımladığı ve Intune yöneticilerinin doğrudan işlem yapabileceği düzeltme kılavuzu sağladığı bir işbirliği iş akışı oluşturur
- Microsoft Tunnel - Uç Nokta için Defender, Android cihazlarda Microsoft Tunnel için VPN istemcisi görevi görerek ayrı Defender lisansı gerektirmeden güvenli uzaktan erişim sağlar
Koşullu Erişim
Koşullu Erişim, Sıfır Güven erişim ilkeleri için zorlama altyapısı işlevi gören Microsoft Entra bir özelliktir. Gerçek zamanlı erişim kararları almak için Intune ve diğer kaynaklardan gelen sinyalleri değerlendirir ve yalnızca uyumlu cihazlardaki güvenilir kullanıcıların kuruluş kaynaklarına erişebilmesini sağlamaya yardımcı olur.
Koşullu Erişim birden çok sinyali değerlendirir:
- Diğer IntuneIntune policies'den cihaz uyumluluk durumu
- Cihaz risk düzeyleri Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender ve MTD iş ortakları
- TMicrosoft Entra IDMicrosoft Entra ID Koruması
- Konum, cihaz platformu ve erişilen uygulama
Koşullu Erişim IntuneIntune şunları sağlar:
- Cihaz tabanlı ilkeler - Kuruluş kaynaklarına erişmeden önce cihazların uyumluluk gereksinimlerini karşılamasını zorunlu kılma.
- Uygulama tabanlı ilkeler - Yalnızca tarafından korunan uygulamaların IntuneIntune uygulama koruma ilkelerinin Microsoft 365'e ve diğer hizmetlere erişebildiğinden emin olun.
- Risk tabanlı erişim - Defender ve MTD iş ortaklarından gelen gerçek zamanlı tehdit bilgilerine dayalı olarak erişim gereksinimlerini dinamik olarak ayarlayın.
Koşullu Erişim, yönetilen ve yönetilmeyen cihazlarda çalışarak değişen tehdit koşullarına uyum sağlayan bir erişim denetimi katmanı oluşturmaya yardımcı olur.
Add Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi (EPM), Windows kullanıcılarını standart kullanıcılar olarak çalıştırarak en az ayrıcalıklı erişimi zorlarken, onaylı uygulamalar için geçici yükseltmeye izin verir. Bu yaklaşım, genel yönetim erişimini önleyerek saldırı yüzeyini azaltır.
EPM nasıl çalışır:
- Kullanıcılar varsayılan olarak standart hesaplar olarak çalışır.
- Yükseltme kuralları, hangi uygulamaların yükseltilmiş ayrıcalıklarla çalıştırılabileceğini tanımlar.
- Uygulamalar, dosya karmaları, sertifikalar veya diğer ölçütler kullanılarak doğrulanır.
- Yaygın yükseltilmiş senaryolar: uygulama yüklemeleri, sürücü güncelleştirmeleri, Windows tanılama.
Not
EPM, Windows cihazları için Microsoft Intune gelişmiş bir özelliktir ve Microsoft Intune ötesinde ek lisans gerektirir.
Sonraki adımlar
Intune ile güvenlik duruşunuzu oluşturun:
- Yaklaşımınızı planlayın - Gözden geçirme Sıfır TrustSıfır Güven için güvenlik kılavuzu IntuneIntune.
- Uç nokta güvenliğini yapılandırma - Odaklanmış güvenlik yapılandırmaları için uç nokta güvenlik ilkeleriyle başlayın.
- Uyumluluk uygulama - Cihaz uyumluluk ilkelerini ve Koşullu Erişimi dağıtma.
- Verileri koruma - Kurumsal veriler için uygulama koruma ilkelerini yapılandırma.
- İzleme ve bakım - TIntuneIntune'da veri güvenliği ve paylaşımı hakkında bilgi edinin.