訓練
認證
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用現代化管理、共同管理方法和 Microsoft Intune 整合的基本元素,規劃並執行端點部署策略。
您可以使用條件式存取來控制行動裝置對公司資源的存取,這是一種與 Microsoft Intune整合的行動威脅防護解決方案 Check Point 和行動裝置所進行的風險評估。 風險是根據從執行 Harmony Mobile Protect 應用程式的裝置收集的遙測來評估。
您可以根據透過 Intune 裝置合規性政策啟用的 Check Point 和性行動風險評估來設定條件式存取原則,您可以使用此原則來允許或封鎖不符合規範的裝置,以根據偵測到的威脅來存取公司資源。
Android 8 和更新版本
iOS 12 和更新版本
Microsoft Entra ID P1
Microsoft Intune 方案 1 訂用帳戶
Check Point和性行動威脅防禦訂用帳戶
Check Point Android 和 iOS/iPadOS 的 Harmony Mobile 應用程式會擷取檔案系統、網路堆疊,以及可用的裝置和應用程式遙測數據,然後將遙測數據傳送至 Check Point 和性雲端服務,以評估裝置的行動威脅風險。
Intune 裝置合規性原則包含 Check Point和性行動威脅防禦的規則,其以 Check Point 和性風險評估為基礎。 啟用此規則時,Intune 會評估裝置是否符合您啟用的原則。 如果發現裝置不符合規範,則會封鎖使用者存取公司資源,例如 Exchange Online 和 SharePoint Online。 使用者也會從其裝置上安裝的 Harmony Mobile Protect 應用程式收到指引,以解決此問題並重新取得公司資源的存取權。
以下是一些常見的案例:
在裝置上偵測到惡意代碼等惡意應用程式時,您可以封鎖裝置,直到威脅解決為止:
連線到公司電子郵件
使用 OneDrive for Work 應用程式來同步處理公司檔案
存取公司應用程式
偵測到惡意應用程式時封鎖:
補救時授與的存取權:
偵測網路 中 攔截之類的威脅,並根據裝置風險保護對 Wi-Fi 網路的存取。
透過Wi-Fi封鎖網路存取:
補救時授與的存取權:
偵測網路 中 攔截之類的威脅,並防止根據裝置風險同步處理公司檔案。
偵測到網路威脅時封鎖 SharePoint Online:
補救時授與的存取權:
當 Check Point和性行動威脅防禦解決方案將裝置視為受感染時:
補救後授與存取權:
訓練
認證
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用現代化管理、共同管理方法和 Microsoft Intune 整合的基本元素,規劃並執行端點部署策略。
文件
設定 Check Point 與 Intune整合 - Microsoft Intune
如何使用 Microsoft Intune 設定 CheckPoint 和真行動威脅防護 (MTD) ,以控制行動裝置對公司資源的存取。