Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Mobil uygulamalar ve ağlardaki hassas verileri korumak, Sıfır Güven stratejisinin önemli bir parçasıdır. Aşağıdaki IntuneIntune önerileri, güvenli erişimi zorunlu kılmak, bilgileri korumak ve platformlar arasında riski azaltmak yoluyla Microsoft'un Güvenli Gelecek Girişimi'ni yansıtır. Bu denetimler uygulama korumaları uygulayarak, cihaz uyumluluğunu sağlayarak ve kurumsal ağlara bağlantıların güvenliğini sağlayarak iş verilerinin güvenliğini korumaya yardımcı olur.
Sıfır Güven Sıfır Güven güvenlik önerileri
Android'deki veriler, uygulama koruma ilkeleriyle korunmaktadır
Uygulama koruma ilkeleri olmadan, Android cihazlarda erişilen kurumsal veriler, yönetilmeyen veya kötü amaçlı uygulamalar aracılığıyla sızıntıya karşı savunmasızdır. Kullanıcılar hassas bilgileri istemeden kişisel uygulamalara kopyalayabilir, verileri güvenli olmayan bir şekilde depolayabilir veya kimlik doğrulama denetimlerini atlayabilir. Bu risk, tam olarak yönetilmeyen, kurumsal ve kişisel bağlamların bir arada bulunduğu cihazlarda artar ve veri hırsızlığı veya yetkisiz erişim olasılığını artırır.
Uygulama koruma ilkelerinin uygulanması, kurumsal verilere yalnızca güvenilir uygulamalar aracılığıyla erişilebilmesini ve kişisel veya KCG Android cihazlarda bile korunmasını sağlar.
Bu ilkeler şifrelemeyi zorunlu tutar, veri paylaşımını kısıtlar ve kimlik doğrulaması gerektirir; böylece veri sızıntısı riskini azaltır ve veri koruma ve Koşullu Erişim ilkeleriyle uyumlu Sıfır Güven.
Düzeltme eylemi
Onaylı Android uygulamalarında verileri şifreleyen, paylaşımı kısıtlayan ve kimlik doğrulaması gerektiren Intune uygulama koruma ilkelerini dağıtın:
- Deploy IntuneIntune app protection policies
- Android uygulama koruma ayarları başvurusunu gözden geçirme
Daha fazla bilgi için bkz.:
iOS/iPadOS'taki veriler uygulama koruma ilkeleri tarafından korunur
Uygulama koruma ilkeleri olmadan, iOS/iPadOS cihazlarında erişilen kurumsal veriler, yönetilmeyen veya kişisel uygulamalar aracılığıyla sızıntıya karşı savunmasızdır. Kullanıcılar hassas bilgileri yanlışlıkla güvenli olmayan uygulamalara kopyalayabilir, verileri şirket sınırları dışında depolayabilir veya kimlik doğrulama denetimlerini atlayabilir. Bu risk, özellikle kişisel ve iş bağlamlarının bir arada bulunduğu BYOD cihazlarında yüksektir ve veri sızdırma veya yetkisiz erişim olasılığını artırır.
Uygulama korumasıUygulama koruması ilkeleri, kurumsal verilerin kişisel cihazlarda bile onaylanmış uygulamalarda güvende kalmasını sağlar. Bu ilkeler şifrelemeyi zorunlu tutar, veri paylaşımını kısıtlar ve kimlik doğrulaması gerektirir; böylece veri sızıntısı riskini azaltır ve veri koruma ve Koşullu Erişim ilkeleriyle uyumlu Sıfır Güven.
Düzeltme eylemi
Şirket verilerini şifreleyen, paylaşımı kısıtlayan ve onaylı iOS/iPadOS uygulamalarında kimlik doğrulaması gerektiren Intune uygulama koruma ilkeleri dağıtın:
Daha fazla bilgi için bkz.:
Koşullu Erişim ilkeleri, yönetilmeyen uygulamalardan erişimi engeller
Microsoft Entra Koşullu Erişim ilkeleri uygulama koruma denetimleriyle birleştirilmezse, kullanıcılar yönetilmeyen veya güvenli olmayan uygulamalar aracılığıyla şirket kaynaklarına bağlanabilir. Bu, hassas verileri veri sızıntısı, yetkisiz erişim ve mevzuat uyumsuzluğu gibi risklere maruz bırakır. Uygulama düzeyinde veri koruması, erişim kısıtlamaları ve veri kaybını önleme gibi önlemler olmadan tehdit aktörleri, güvenlik kontrollerini atlamak ve kurumsal verileri tehlikeye atmak için korumasız uygulamalardan yararlanabilir.
Koşullu Erişim içinde Intune uygulama koruma ilkelerini zorunlu kılmak, şirket verilerine yalnızca güvenilen uygulamaların erişebilmesini sağlar. Bu, uygulama güvenine, veri muhafazasına ve kullanım kısıtlamalarına dayalı erişim kararlarını zorlayarak Sıfır Güven destekler.
Düzeltme eylemi
Kurumsal kaynaklara erişim için uygulama koruması gerektirmek üzere Microsoft EntraMicrosoft Entra ve IntuneIntune'de uygulama tabanlı Koşullu Erişim ilkelerini yapılandırın:
Daha fazla bilgi için bkz.:
- Koşullu Erişim Nedir?
- TIntuneIntune ile uygulama tabanlı Koşullu Erişim ilkeleri hakkında bilgi edinin
Koşullu Erişim ilkeleri, uyumlu olmayan cihazlardan erişimi engeller
Microsoft Entra Koşullu Erişim ilkeleri cihaz uyumluluğunu zorunlu kılmazsa, kullanıcılar güvenlik standartlarını karşılamayan cihazlardan şirket kaynaklarına bağlanabilir. Bu, hassas verileri kötü amaçlı yazılım, yetkisiz erişim ve mevzuat uyumsuzluğu gibi risklere maruz bırakır. Şifreleme zorlaması, cihaz sağlığı denetimleri ve erişim kısıtlamaları gibi kontroller olmadan tehdit aktörleri, güvenlik önlemlerini atlamak ve kalıcılığı sürdürmek için uyumlu olmayan cihazlardan yararlanabilir.
Koşullu Erişim ilkelerinde cihaz uyumluluğunun zorunlu kılınması, yalnızca güvenilir ve güvenli cihazların şirket kaynaklarına erişebilmesini sağlar. Bu, cihaz sistem durumu ve uyumluluk duruşuna dayalı erişim kararlarını zorunlu kılarak Sıfır Güven destekler.
Düzeltme eylemi
Kurumsal kaynaklara erişim izni vermeden önce cihaz uyumluluğu gerektirecek şekilde Microsoft Entra'da Koşullu Erişim ilkelerini yapılandırın:
Daha fazla bilgi için bkz.:
Güvenli Wi-Fi profilleri, iOS aygıtlarını yetkisiz ağ erişimine karşı korur
Wi-Fi profilleri düzgün yapılandırılmaz ve atanmazsa, kullanıcılar güvenli olmayan bir şekilde bağlanabilir veya güvenilir ağlara bağlanamayabilir, bu da şirket verilerini müdahaleye veya yetkisiz erişime açık hale getirebilir. Merkezi yönetim olmadan cihazlar el ile yapılandırmaya dayanır ve bu da yanlış yapılandırma, zayıf kimlik doğrulama ve sahte ağlara bağlanma riskini artırır.
Intune'da iOS aygıtları için Wi-Fi profillerinin merkezi olarak yönetilmesi, kurumsal ağlara güvenli ve tutarlı bağlantı sağlar. Bu, kimlik doğrulama ve şifreleme standartlarını zorunlu tutar, eklemeyi basitleştirir ve güvenilmeyen ağlara maruz kalma olasılığını azaltarak Sıfır Güven destekler.
Düzeltme eylemi
Kimlik doğrulama ve şifreleme standartlarını zorunlu kılmak üzere iOS/iPadOS cihazlarına güvenli Wi-Fi profilleri yapılandırmak ve atamak için Intune kullanın:
Daha fazla bilgi için bkz.:
Güvenli Wi-Fi profilleri, macOS aygıtlarını yetkisiz ağ erişimine karşı korur
Wi-Fi profilleri doğru şekilde ayarlanmaz ve atanmazsa macOS aygıtları güvenli ağlara bağlanamayabilir veya güvenli olmayan bir şekilde bağlanarak kurumsal verileri müdahaleye veya yetkisiz erişime maruz bırakabilir. Merkezi yönetim olmadan cihazlar el ile yapılandırmaya dayanır ve bu da yanlış yapılandırma, zayıf kimlik doğrulama ve sahte ağlara bağlanma riskini artırır. Bu açıklar verilerin ele geçirilmesine, yetkisiz ağ erişimine ve uyumluluk ihlallerine yol açabilir.
Intune'da macOS aygıtlarının Wi-Fi profillerini merkezi olarak yönetmek, kurumsal ağlara güvenli ve tutarlı bağlantı sağlar. Bu, kimlik doğrulama ve şifreleme standartlarını zorunlu tutar, eklemeyi basitleştirir ve güvenilmeyen ağlara maruz kalma olasılığını azaltarak Sıfır Güven destekler.
Düzeltme eylemi
Kimlik doğrulama ve şifreleme standartlarını zorunlu kılmak üzere macOS aygıtları için güvenli Wi-Fi profilleri ayarlamak ve atamak üzere Intune kullanın:
Daha fazla bilgi için bkz.:
Güvenli Wi-Fi profilleri, Android cihazları yetkisiz ağ erişimine karşı korur
Wi-Fi profilleri doğru şekilde yapılandırılmaz ve atanmazsa, Android cihazlar güvenli ağlara bağlanamayabilir veya güvenli olmayan bir şekilde bağlanarak kurumsal verileri müdahaleye veya yetkisiz erişime maruz bırakabilir. Merkezi yönetim olmadan cihazlar el ile yapılandırmaya dayanır ve bu da yanlış yapılandırma, zayıf kimlik doğrulama ve sahte ağlara bağlanma riskini artırır.
Intune'daki Android cihazlar için Wi-Fi profillerinin merkezi olarak yönetilmesi, kurumsal ağlara güvenli ve tutarlı bağlantı sağlar. Bu, kimlik doğrulama ve şifreleme standartlarını zorunlu tutar, eklemeyi basitleştirir ve güvenilmeyen ağlara maruz kalma olasılığını azaltarak Sıfır Güven destekler.
Kimlik doğrulama ve şifreleme standartlarını zorunlu tutan güvenli Wi-Fi profillerini yapılandırmak için Intune kullanın.
Düzeltme eylemi
Kimlik doğrulama ve şifreleme standartlarını zorunlu kılmak üzere Android cihazları için güvenli Wi-Fi profilleri yapılandırmak ve atamak için Intune kullanın:
Daha fazla bilgi için bkz.: