Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Intune, kuruluş kaynaklarına erişen uç noktaların güvenliğini sağlayarak ve yöneterek kuruluşunuzun Sıfır Güven yolculuğunu destekleyen bir mobil cihaz yönetimi çözümüdür.
Sıfır Güven Sıfır Güven bir ürün veya hizmet değildir. Bunun yerine, kurumsal ağ içinde bile örtük bir güven varsaymayan modern bir siber güvenlik stratejisidir. Varsayılan olarak kullanıcılara, cihazlara veya uygulamalara güvenmek yerine, Sıfır Güven bir yaklaşım her erişim isteğini açıkça doğrular, riski sürekli olarak değerlendirir ve tüm dijital varlık genelinde en az ayrıcalıklı erişimi zorlar.
Sıfır Güven'in temel ilkeleri şunlardır:
| Açıkça doğrulayın | En az ayrıcalıklı erişimi kullan | İhlal olduğunu varsay |
|---|---|---|
| Her zaman mevcut tüm veri noktalarına göre kimlik doğrulaması ve yetkilendirme yapın. | Kullanıcı erişimini Just-In-Time ve Just-Enough-Access (JIT/JEA), risk tabanlı uyarlamalı ilkeler ve veri koruması ile sınırlayın. | Patlama yarıçapını ve segment erişimini en aza indirin. Uçtan uca şifrelemeyi doğrulayın ve görünürlük elde etmek, tehdit algılamasını artırmak ve savunmayı geliştirmek için analitiği kullanın. |
Neden Tiçin uç noktaları yönetmelisiniz Sıfır Güven Sıfır Güven?
Modern kuruluş, kurumsal verilere erişen uç noktalarda inanılmaz bir çeşitliliğe sahiptir. Kullanıcılar her yerden, herhangi bir cihazdan, tarihin herhangi bir zamanından daha fazla çalışır. Bu, büyük bir saldırı yüzeyi oluşturur ve uç noktalar kolayca Sıfır Güven güvenlik stratejinizdeki en zayıf halka haline gelebilir.
Kuruluşlar genellikle bilgisayarları güvenlik açıklarına ve saldırılara karşı korumak için proaktif davranırken, mobil cihazlar genellikle yönetilmez ve korumasız kalır. Kurumsal kaynaklarınıza erişen uç noktalara görünürlük kazanmak, Sıfır Güven cihaz stratejinizin ilk adımıdır.
Verilerinizi riske maruz bırakmaktan kaçınmak için her uç noktayı riskler açısından izlemeniz ve kuruluş ilkesine göre uygun erişim düzeyini sağlamak için ayrıntılı erişim denetimleri kullanmanız gerekir.
TIntuneIntune nasıl Sıfır GüvenSıfır Güven ilkeleri
Kuruluşa ait cihazlar ve kullanıcılarınızın iş için kullandıkları kişisel cihazlar üzerindeki hem erişimi hem de verileri korumak için Intune kullanabilirsiniz. IntuneIntune kullanımı Microsoft EntraKimlik hizmeti olarak Microsoft Entra, kuruluşunuzun gereksinimlerine uygun cihaz uyumluluk ilkelerini uygulamanıza yardımcı olurken, Sıfır Güven Sıfır Güven hedeflerinizi izlemenize ve gerçekleştirmenize yardımcı olan raporlar sağlar.
| Sıfır Güven Sıfır Güven prensibi | IntuneIntune nasıl yardımcı olur? |
|---|---|
| Açıkça doğrulayın | IntuneIntune, uygulamalar, güvenlik ayarları, cihaz yapılandırması, uyumluluk, Microsoft EntraMicrosoft Entra Koşullu Erişim ve daha fazlası için ilkelerin oluşturulmasını destekler. Bu ilkeler, kaynaklara erişimle ilgili kimlik doğrulama ve yetkilendirme sürecinin bir parçası olur. |
| En az ayrıcalıklı erişimi kullan | IntuneIntune, uygulama yaşam döngüsü yönetimi de dahil olmak üzere yerleşik bir uygulama deneyimiyle uygulama yönetimini basitleştirir. Uygulamaları özel uygulama mağazalarınızdan dağıtabilir, Microsoft 365 uygulamalarını etkinleştirebilir, Win32 uygulamalarını dağıtabilir, uygulama koruma ilkeleri oluşturabilir ve uygulamalara ve verilerine erişimi yönetebilirsiniz.
IntuneIntune's Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi (EPM), kuruluşunuzun kullanıcılarını yönetici hakları olmadan standart kullanıcılar olarak çalışacak şekilde taşımanıza yardımcı olurken, aynı kullanıcıların görevleri tamamlamasını ve yükseltilmiş ayrıcalıklar gerektiren uygulamaları çalıştırmasını sağlar. IntuneHem Windows hem de macOS için Yerel Yönetici Parolası Çözümleri (LAPS) için Intune ilkeleri, yönetilen cihazlarınızdaki yerel yönetici hesaplarının güvenliğini sağlamanıza ve yönetmenize yardımcı olabilir. |
| İhlal olduğunu varsay | IntuneIntune, Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender ve üçüncü taraf iş ortağı hizmetleri de dahil olmak üzere mobil tehdit savunma hizmetleriyle tümleşiyor. Bu hizmetlerle, tehditlere yanıt veren, gerçek zamanlı risk analizi yapan ve düzeltmeyi otomatikleştiren uç nokta koruması için ilkeler oluşturabilirsiniz.
TIntuneIntune ve Defender'ı tümleştirdiğinizde, Security CopilotSecurity Copilot için Güvenlik Açığı Düzeltme Aracısı gibi gelişen araçları kullanabilirsiniz. Bu aracı, yönetilen cihazlarınızdaki Yaygın Güvenlik Açıklarını ve Güvenlik Açıklarını (CVE'ler) tanımlar ve bunları düzeltmek için kullanabileceğiniz adım adım yönergeler sağlar. |
Sıfır Güven Sıfır Güven dağıtım yaklaşımı
Cihazlar için kapsamlı bir Sıfır Güven güvenliği duruşu oluşturmak, temel uygulama korumasından gelişmiş tehdit algılamaya ve veri kaybı önlemeye kadar koruma katmanlarının aşamalı olarak uygulanmasını içerir. Intune, kuruluşların Sıfır Güven cihaz güvenliğini mantıksal bir şekilde uygulamalarına yardımcı olan yedi katmanlı bir dağıtım çerçevesi sağlar.
Dağıtım yaklaşımı, yönetilmeyen cihazlardaki uygulamalardaki kurumsal verileri korumakla başlar ve cihaz kaydı, uyumluluk uygulaması, güvenlik yapılandırması, tehdit izleme ve veri kaybını önleme ile ilerler. Her katman bir öncekinin üzerine inşa edilir ve daha kapsamlı cihaz yönetimini planlarken verileri hemen korumaya başlamanıza olanak tanır.
Önkoşullar, lisans gereksinimleri, ekipler arası koordinasyon ve uygulama adımları dahil olmak üzere ayrıntılı dağıtım kılavuzu için, Microsoft Intune ile Sıfır Güven dağıtım yaklaşımına bakın.