Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Sicherheitsempfehlungen in diesem Dokument sollen Ihnen helfen, den Sicherheitsstatus Ihrer Organization mithilfe von Microsoft Intune zu verbessern. Diese Empfehlungen werden von anerkannten Branchenstandards wie denen des NIST beeinflusst, den Konfigurationsbaselines, die wir intern bei Microsoft verwenden, und unseren Erfahrungen mit Kunden. Die Empfehlungen in diesem Artikel für Intune konzentrieren sich auf Geräte, orientieren sich jedoch an den folgenden Säulen der Microsoft Secure Future Initiative:
- Schützen von Identitäten und Geheimnissen
- Mandanten schützen und Produktionssysteme isolieren
- Netzwerke schützen
- Schutz von Engineering-Systemen
- Überwachen und Erkennen von Cyberbedrohungen
- Reaktion und Fehlerbehebung beschleunigen
Tipp
Einige Organisationen übernehmen diese Empfehlungen möglicherweise genau wie sie geschrieben haben, während andere Änderungen auf der Grundlage ihrer eigenen geschäftlichen Anforderungen vornehmen.
Es wird empfohlen, alle folgenden Kontrollen dort zu implementieren, wo Lizenzen verfügbar sind. Diese Muster und Methoden helfen dabei, eine sichere Grundlage für andere Ressourcen zu schaffen, die auf dieser Lösung aufbauen. Im Laufe der Zeit werden diesem Dokument weitere Steuerelemente hinzugefügt.
Automatisierte Bewertung
Das manuelle Überprüfen dieses Leitfadens anhand der Konfiguration eines Mandanten kann zeitaufwändig und fehleranfällig sein. Das Zero Trust Assessment transformiert diesen Prozess durch Automatisierung, um unter anderem auf diese Sicherheitskonfigurationselemente zu testen. Erfahren Sie mehr unter Was ist das Zero Trust Assessment?
Sicherer Mandant
Stellen Sie die Konsistenz der Governance, der Identität und der Konfiguration auf Mandantenebene sicher.
Lizenzdetails finden Sie unter:
- Microsoft Intune-Lizenzierung
- Microsoft Entra-Lizenzierung
- Übersicht über Microsoft Defender für Endpunkt Plan 1
Sichern von Geräten
Sichern Sie Endpunkte durch Gerätekonfiguration und Sicherheitsrichtlinien.
Lizenzdetails finden Sie unter:
Sichere Daten
Schützen Sie Daten auf Geräten und während der Übertragung und erzwingen Sie den sicheren Zugriff auf Unternehmensdaten.
| Prüfen | Mindestanforderungen an Lizenzen |
|---|---|
| Daten auf Android sind durch App-Schutzrichtlinien geschützt | Microsoft Intune Plan 1 |
| Daten unter iOS/iPadOS sind durch App-Schutzrichtlinien geschützt. | Microsoft Intune Plan 1 |
| Richtlinien für bedingten Zugriff blockieren den Zugriff durch nicht verwaltete Apps | Microsoft Intune Plan 1 Microsoft Entra ID P1 (für bedingten Zugriff) |
| Richtlinien für bedingten Zugriff blockieren den Zugriff von nicht konformen Geräten | Microsoft Intune Plan 1 Microsoft Entra ID P1 (für bedingten Zugriff) |
| Sichere Wi-Fi Profile schützen iOS-Geräte vor nicht autorisiertem Netzwerkzugriff | Microsoft Intune Plan 1 |
| Sichere Wi-Fi Profile schützen macOS-Geräte vor nicht autorisiertem Netzwerkzugriff | Microsoft Intune Plan 1 |
| Sichere Wi-Fi Profile schützen Android-Geräte vor nicht autorisiertem Netzwerkzugriff | Microsoft Intune Plan 1 |
Lizenzdetails finden Sie unter: