Verwenden von iVerify Enterprise mit Microsoft Intune

Sie können iVerify Enterprise als Lösung für Mobile Threat Defense und Endpoint Detection and Response (EDR) verwenden, die sich nahtlos in Microsoft Intune integrieren lässt. Das Risiko wird auf der Grundlage umfassender Echtzeit-Telemetriedaten bewertet, die von Geräten gesammelt werden, auf denen die iVerify-App ausgeführt wird.

Sie können Richtlinien für bedingten Zugriff basierend auf der iVerify-Risikobewertung konfigurieren, die durch Intune-Gerätekonformitätsrichtlinien aktiviert wird. Diese Richtlinien erlauben oder blockieren automatisch den Zugriff auf Unternehmensressourcen für Geräte, die nicht konform sind, basierend auf erkannten Bedrohungen und Sicherheitsrisiken.

Voraussetzungen

Stellen Sie vor dem Einrichten des iVerify Enterprise Connectors sicher, dass Sie über die folgenden Abonnements verfügen:

  • Microsoft Entra ID P1
  • Microsoft Intune Plan 1-Abonnement
  • iVerify Enterprise-Abonnement. Weitere Informationen finden Sie auf der iVerify Enterprise-Website

Unterstützte Plattformen

Der iVerify Enterprise Connector unterstützt die folgenden Geräteplattformen:

  • Android 9.0 und höher
  • iOS/iPadOS 15.0 und höher

Auf den Geräten muss die iVerify Enterprise-App ausgeführt werden:

Integrieren Sie iVerify Enterprise in Intune, um Ihre Unternehmensressourcen zu schützen

Die Integration von iVerify Enterprise in Microsoft Intune stellt sicher, dass nur von sicheren und konformen Mobilgeräten auf Unternehmensressourcen zugegriffen werden kann. Die iVerify-App erfasst umfassende Echtzeit-System- und Protokolltelemetrie, um sowohl erweiterte als auch häufige Bedrohungen zu erkennen, einschließlich der Ausnutzung von Betriebssystemen, bösartiger Anwendungen und Risiken auf Netzwerkebene.

iVerify streamt Telemetriedaten zur schnellen Risikobewertung in seine Cloud und meldet eine endgültige Risikobewertung an Intune, indem der Intune Mobile Threat Defense-Connector für iVerify verwendet wird. Dadurch wird die Gerätekonformität aktualisiert. Wird eine Bedrohung erkannt, wird das Gerät als nicht kompatibel gekennzeichnet, und Ihre Richtlinien für bedingten Zugriff blockieren den Zugriff auf vertrauliche Ressourcen. Die iVerify App führt die Benutzer dann zur Behebung, stellt die Compliance und den Zugriff schnell wieder her und schützt gleichzeitig das Unternehmen.

Eine schrittweise Anleitung zum Einrichten und Integrieren von iVerify mit Intune finden Sie in der iVerify-Dokumentation unter iVerify Enterprise mit Microsoft Intune verbinden. Um auf iVerify Inhalte zugreifen zu können, müssen Sie sich bei Ihrem iVerify Abonnement anmelden.

Gängige Szenarios:

Hier einige gängige Szenarios:

Steuern des Zugriffs basierend auf Bedrohungen für das Betriebssystem

Wenn iVerify eine Bedrohung für das Betriebssystem erkennt, z. B. einen Zero-Click-Angriff oder ein Rooting des Geräts, können Sie den Gerätezugriff blockieren, bis die Bedrohung behoben ist. Dies umfasst Folgendes:

  • Verbindung mit Unternehmens-E-Mail
  • Synchronisieren von Unternehmensdateien mithilfe der OneDrive for Work-App
  • Zugreifen auf Branchen-Apps (Branchen-Apps) von Unternehmen
  • Blockieren des Zugriffs auf Unternehmensnetzwerke

Diagramm des Produktflusses zum Blockieren von Bedrohungen für das Gerätebetriebssystem.

Steuern Sie den Zugriff basierend auf Bedrohungen durch schädliche Anwendungen

Wenn sich eine Anwendung böswillig verhält, z. B. beim Diebstahl von Anmeldeinformationen oder beim Zugriff auf vertrauliche APIs, können Sie den Gerätezugriff blockieren, bis die Bedrohung behoben ist.

Diagramm des Produktflusses zum Blockieren des Zugriffs aufgrund von schädlichen Apps.

Steuern Sie den Zugriff basierend auf Netzwerkbedrohungen

Sie können Bedrohungen wie MiTM-Angriffe (Man-in-the-Middle), schädliche SSL-Zertifikate oder schädliche Mobilfunknetzwerke erkennen und den Zugriff auf Unternehmensdaten basierend auf dem Netzwerksicherheitsrisiko des Geräts schützen.

Diagramm des Produktflusses zum Blockieren des Zugriffs auf die Dateien der Organisation aufgrund einer Warnung.