CrowdStrike Falcon for Mobile 连接器与 Microsoft Intune

可以根据 CrowdStrike Falcon for Mobile 进行的风险评估,使用条件访问来控制移动设备对公司资源的访问。 CrowdStrike Falcon 是一种与 intune Microsoft 集成的移动威胁防御解决方案。 风险根据从运行 CrowdStrike Falcon 应用的设备收集的遥测数据进行评估。

可以根据通过 Intune 设备符合性策略启用的 CrowdStrike Falcon for Mobile 风险评估来配置条件访问策略。 这些策略可以允许或阻止不合规的设备根据检测到的威胁访问公司资源。

支持的平台

  • Android 9.0 及更高版本

  • iOS 15.0 及更高版本

先决条件

  • Microsoft Entra ID P1

  • Microsoft Intune 计划 1 订阅

  • CrowdStrike Falcon for Mobile 订阅。
    请参阅 CrowdStrike Falcon for Mobile 网站。

Intune 和 CrowdStrike Falcon for Mobile 如何帮助保护公司资源?

适用于 Android 和 iOS/iPadOS 的 CrowdStrike Falcon 应用捕获文件系统、网络堆栈、设备和应用程序的可用遥测数据。 然后,捕获的遥测数据将发送到 CrowdStrike Falcon for Mobile 云服务,以评估设备的移动威胁风险。

Intune 设备符合性策略包括用于移动威胁防御的 CrowdStrike Falcon 的规则,该规则基于 CrowdStrike Falcon for Mobile 风险评估。 启用此规则后,Intune 将评估设备是否符合已启用的策略。 如果发现设备不合规,将阻止用户访问 Exchange Online 和 SharePoint Online 等公司资源。 用户还会从其设备中安装的 CrowdStrike Falcon 应用获得指导,以解决此问题并重新获得对公司资源的访问权限。

以下是一些常见方案:

基于来自恶意应用的威胁来控制访问

在设备上检测到恶意应用(如恶意软件)时,可阻止设备,直到解除威胁:

  • 连接到公司电子邮件

  • 使用 OneDrive for Work 应用同步企业文件

  • 访问公司应用

检测到恶意应用时对其进行阻止:

由于恶意应用而阻止访问的产品流。

修正后授予访问权限:

在修正恶意应用时授予访问权限的产品流。

根据网络威胁控制访问权限

检测中间人等网络威胁,并基于设备风险保护对 WiFi 网络的访问。

阻止通过 Wi-Fi 访问网络:

由于出现警报,用于通过 Wi-Fi 阻止访问的产品流。

修正后授予访问权限:

 在修正警报后通过 Wi-Fi 授予访问权限的产品流。

根据网络威胁控制对 SharePoint Online 的访问

检测中间人等网络威胁,根据设备风险阻止公司文件的同步。

检测到网络威胁时阻止 SharePoint Online:

产品流,用于由于警报而阻止对组织文件的访问。

修正后授予访问权限:

用于在修正警报后授予对组织文件的访问权限的产品流。

后续步骤