Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu belgedeki güvenlik önerileri, Microsoft IntuneMicrosoft Intune öğesini kullanarak kuruluşunuzun güvenlik duruşunu geliştirmenize yardımcı olmak için tasarlanmıştır. Bu öneriler, NIST tarafından geliştirilenler gibi kabul edilen endüstri standartlarından, Microsoft'ta dahili olarak kullandığımız yapılandırma temellerinden ve müşterilerimizden edindiğimiz deneyimlerden etkilenir. Intune için bu makaledeki öneriler cihazlara odaklanmıştır, ancak aşağıdaki Microsoft Güvenli Gelecek Girişimi sütunları tarafından yönlendirilir:
- Kimlikleri ve gizli dizileri koruma
- Kiracıları koruma ve üretim sistemlerini yalıtma
- Ağları koruyun
- Mühendislik sistemlerini koruyun
- Siber tehditleri izleme ve tespit etme
- Yanıt ve düzeltmeyi hızlandırın
İpucu
Bazı kuruluşlar bu önerileri aynen yazıldığı gibi kabul ederken, diğerleri kendi iş gereksinimlerine göre değişiklik yapmayı seçebilir.
Lisansların kullanılabildiği yerlerde aşağıdaki denetimlerin tümünün uygulanmasını öneririz. Bu desenler ve uygulamalar, bu çözümün üzerine inşa edilen diğer kaynaklar için güvenli bir temel sağlamaya yardımcı olur. Zamanla bu belgeye daha fazla denetim eklenecektir.
Otomatik değerlendirme
Bu kılavuzu kiracının yapılandırmasına göre el ile denetlemek zaman alıcı ve hataya açık olabilir. Sıfır Güven Değerlendirmesi, bu güvenlik yapılandırma öğelerini ve daha fazlasını test etmek için bu işlemi otomasyonla dönüştürür. Daha fazla bilgi için Sıfır Güven Değerlendirme Nedir?
Güvenli Kiracı
Kiracı düzeyinde yönetim, kimlik ve yapılandırma tutarlılığı sağlayın.
Lisans ayrıntıları için bkz:
- Microsoft Intune lisanslaması
- Microsoft EntraMicrosoft Entra lisanslama
- Tgenel bakış Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Plan 1
Cihazların güvenliğini sağlayın
Cihaz yapılandırması ve güvenlik ilkeleri aracılığıyla uç noktaların güvenliğini sağlayın.
Lisans ayrıntıları için bkz:
- Microsoft Intune lisanslaması
- Tgenel bakış Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender Plan 1
Güvenli Veri
Cihazlardaki ve aktarımdaki verileri koruyun ve kuruluş verilerine güvenli erişim sağlayın.
| Çek | En Düşük Lisans Gereksinimleri |
|---|---|
| Android'deki veriler, uygulama koruma ilkeleriyle korunmaktadır | Microsoft Intune Plan 1 |
| iOS/iPadOS'taki veriler uygulama koruma ilkeleri tarafından korunur | Microsoft Intune Plan 1 |
| Koşullu Erişim ilkeleri, yönetilmeyen uygulamalardan erişimi engeller | Microsoft Intune Plan 1 Microsoft Entra IDMicrosoft Entra ID P1 (for Conditional Access) |
| Koşullu Erişim ilkeleri, uyumlu olmayan cihazlardan erişimi engeller | Microsoft Intune Plan 1 Microsoft Entra IDMicrosoft Entra ID P1 (for Conditional Access) |
| Güvenli Wi-Fi profilleri, iOS aygıtlarını yetkisiz ağ erişimine karşı korur | Microsoft Intune Plan 1 |
| Güvenli Wi-Fi profilleri, macOS aygıtlarını yetkisiz ağ erişimine karşı korur | Microsoft Intune Plan 1 |
| Güvenli Wi-Fi profilleri, Android cihazları yetkisiz ağ erişimine karşı korur | Microsoft Intune Plan 1 |
Lisans ayrıntıları için bkz: