Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Windows 365 for Agents Güvenlik Temeli, kuruluşların W365 for Agents Cloud PC'leri için güvenli bir temel oluşturmasına yardımcı olmak üzere tasarlanmış, Microsoft tarafından önerilen bir dizi güvenlik yapılandırması sağlar.
Kuruluşlar kaynaklara erişmek, görevleri otomatikleştirmek ve iş uygulamalarıyla etkileşim kurmak için yapay zeka aracılarını giderek daha fazla kullandıkça, tutarlı bir güvenlik duruşu sürdürmek giderek daha önemli hale geliyor. Bu temel, yöneticilerin Microsoft tarafından önerilen güvenlik ayarlarını Microsoft Intune aracılığıyla hızlı bir şekilde dağıtmalarına yardımcı olarak yüzlerce ayrı güvenlik ayarını yapılandırmanın karmaşıklığını azaltırken aracı iş yüklerini yaygın güvenlik risklerinden korumaya da yardımcı olur.
Aracılar için W365 Bulut PC'ler genellikle kurumsal uygulamalara, iş verilerine, kuruluş kaynaklarına ve harici hizmetlere erişimle çalışır. Temel, Microsoft'un en iyi güvenlik uygulamaları üzerine inşa edilmiştir ve cihaz koruması, kimlik bilgisi güvenliği, saldırı yüzeyini azaltma, tarayıcı güvenliği ve işletim sistemi güçlendirme genelinde önerilen ayarları içerir. Kuruluşlar, temeli uygulayarak, aracı Bulut PC'leri arasında tutarlı bir güvenlik duruşunu sürdürürken güvenli aracı ortamlarının dağıtımını hızlandırabilir.
Taban çizgisi, kuruluşların Microsoft tarafından önerilen güvenlik ayarlarını uygulamalarına, aracı Bulut PC'leri arasında tutarlı bir güvenlik duruşu oluşturmalarına ve Sıfır Güven Sıfır Güven gibi daha geniş güvenlik girişimlerini desteklemelerine yardımcı olur.
Güvenlik temeline neler dahildir?
Bu güvenlik Temeli, Microsoft DefenderMicrosoft Defender Antivirus, Microsoft DefenderMicrosoft Defender Güvenlik Duvarı, Saldırı Yüzeyini Azaltma (ASR), kimlik bilgisi koruması, tarayıcı güvenliği ve işletim sistemi güçlendirme gibi çeşitli güvenlik kategorilerinde Microsoft tarafından önerilen ayarları içerir.
Bu taban çizgisi güvenli bir başlangıç noktasıdır. Kuruluşlar ayarları gözden geçirmeli ve ortamlarına özgü ek güvenlik, uyumluluk veya operasyonel gereksinimleri değerlendirmelidir.
Cihaz odaklı güvenlik yapılandırması
Bu taban çizgisi yalnızca cihaz tabanlı güvenlik ayarlarını içerir. Kullanıcı tabanlı ayarlar dahil değildir. Bu yaklaşım, bir Bulut PC sağlandığı ve Microsoft IntuneMicrosoft Intune'a kaydedildiği anda, aracı kullanıcının oturum açmasını beklemeden güvenlik denetimlerinin uygulanmasına olanak tanır.
Aracı senaryolarında, iş yükleri sağlandıktan kısa bir süre sonra çalışmaya başlayabilir. Cihaz tabanlı ayarlar, aracı etkinliği başlamadan önce temel korumaların uygulanmasını sağlamaya yardımcı olabilir.
Cihaz tabanlı ayarlara odaklanıldığında, taban çizgisi kuruluşlara şu konularda yardımcı olur:
Sağlama sürecinin başlarında güvenlik korumalarını uygulayın.
Aracı iş yükleri başlamadan önce tutarlı bir güvenlik duruşu oluşturun.
Kritik güvenlik denetimleri için kullanıcı oturum açma bağımlılığını azaltın.
İlke dağıtımını ve eşitlemesini hızlandırın.
W365 for Agents Cloud PC'ler arasında tutarlı bir güvenlik yapılandırması sağlamaya yardımcı olun.
Taban çizgisi, önerilen bir başlangıç noktası sağlamak için tasarlanmıştır. Kuruluşlar ayarları gözden geçirmeli ve güvenlik, uyumluluk ve operasyonel gereksinimlerine göre ayarlamalar yapmalıdır.
Başlarken
Önkoşullar
Güvenlik temelini dağıtmadan önce:
Microsoft IntuneMicrosoft Intune yönetmek için yapılandırılmıştır Windows 365 for AgentsWindows 365 for Agents Cloud PCs.
Uygun yönetici izinleri atanır. Daha fazla bilgi için bkz: Güvenlik temeli profillerini yönetme Microsoft IntuneMicrosoft Intune.
Dağıtım için aracı Bulut PC'leri olan hedef gruplar belirlenir. Daha fazla bilgi için Cihaz gruplandırma ve hazırlığı için kullanım örnekleri bölümüne bakın.
Güvenlik temelini dağıtma
TMicrosoft IntuneMicrosoft Intune yönetim merkezindeUç Nokta Güvenliği>Güvenlik Temelleri'ni seçin.
Seçin Windows 365 for AgentsWindows 365 for Agents Security Baseline Version 24H1.
İlke oluştur'a tıklayın. Profil oluştur bölmesinde Profil oluştur Oluştur'u> seçin.
Temel bilgiler sayfasında,YanınaAd> girin.
Yapılandırma ayarları sekmesinde, seçtiğiniz temelde bulunan ayar gruplarını görüntüleyin. Bir grubu genişleterek bu gruptaki ayarları ve temelde bu ayarların varsayılan değerlerini görüntüleyebilirsiniz. Belirli ayarları bulmak için:
Genişletmek ve kullanılabilir ayarları gözden geçirmek için bir grup seçin.
Yalnızca arama ölçütlerinizi içeren grupları görüntülemek için, Arama çubuğunu kullanın ve görünüme filtre uygulayan anahtar sözcükler belirtin.
Temeldeki her ayarın o temel sürüm için varsayılan bir yapılandırması vardır. İş gereksinimlerinizi karşılamak için varsayılan ayarları yeniden yapılandırın. Farklı taban çizgileri aynı ayarı içerebilir ve temelin amacına bağlı olarak ayar için farklı varsayılan değerler kullanabilir.
İleri'yi seçin.
Kapsamlar sayfasında, isteğe bağlı olarak kapsam etiketleri >İleri'yi seçin.
Atamalar sekmesinde, dahil edilecek Bulut bilgisayarların bulunduğu bir cihaz grubu seçin ve ardından W365 for Agents Bulut bilgisayarlarınızla temeli bir veya daha fazla gruba atayın. Ödevde ince ayar yapmak için Hariç tutulan gruplar altında Grup ekle'yi kullanın. İleri'yi seçin.
Temeli dağıtmaya hazır olduğunuzda, Gözden geçir + oluştur sekmesine ilerleyin ve temelin ayrıntılarını gözden geçirin. Profili kaydetmek ve dağıtmak için Oluştur'u seçin.
Profili oluşturduğunuz anda atanan gruba gönderilir ve hemen uygulanır.
Doğrulama ve izleme
Dağıtımdan sonra
Ödev durumu raporlarını gözden geçirin.
Ayar çakışmalarını izleyin.
Uyumluluk ve güvenlik duruşunu izleyin.
Aracı iş yüklerinin beklendiği gibi çalışmaya devam ettiğini doğrulayın.
Özel durumları ve özelleştirmeleri düzenli olarak gözden geçirin.
Ek kaynaklar
- Cloud PC aracı havuzları için cihaz gruplandırma ve hazırlama
- Microsoft Intune ile yönettiğiniz Windows cihazlarının güvenliğini sağlamaya yardımcı olmak için güvenlik temellerini kullanın
- Windows 365 for AgentsWindows 365 for Agents güvenlik taban çizgisi ayarları başvurusu