Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Windows 365 for Agents Security Baseline bietet eine von Microsoft empfohlene Reihe von Sicherheitskonfigurationen, die Organisationen dabei unterstützen sollen, eine sichere Grundlage für W365 for Agents-Cloud-PCs zu schaffen.
Da Organisationen zunehmend KI-Agenten verwenden, um auf Ressourcen zuzugreifen, Aufgaben zu automatisieren und mit Geschäftsanwendungen zu interagieren, wird die Aufrechterhaltung einer konsistenten Sicherheitslage immer wichtiger. Diese Baseline hilft Administratoren, die von Microsoft empfohlenen Sicherheitseinstellungen schnell über Microsoft Intune bereitzustellen, wodurch die Komplexität der Konfiguration von Hunderten einzelner Sicherheitseinstellungen reduziert wird und gleichzeitig Agent-Workloads vor allgemeinen Sicherheitsrisiken geschützt werden.
W365 for Agents Cloud-PCs haben häufig Zugriff auf Unternehmensanwendungen, Geschäftsdaten, Organisationsressourcen und externe Dienste. Die Baseline basiert auf den bewährten Sicherheitsmethoden von Microsoft und enthält empfohlene Einstellungen in den Bereichen Geräteschutz, Sicherheit von Anmeldeinformationen, Reduzierung der Angriffsfläche, Browsersicherheit und Betriebssystemhärtung. Durch Anwendung der Baseline können Organisationen die Bereitstellung sicherer Agent-Umgebungen beschleunigen und gleichzeitig einen konsistenten Sicherheitsstatus für alle Agent-Cloud-PCs aufrechterhalten.
Die Baseline unterstützt Organisationen bei der Anwendung der von Microsoft empfohlenen Sicherheitseinstellungen, der Einrichtung eines konsistenten Sicherheitsstatus auf Agent-Cloud-PCs und Unterstützung umfassenderer Sicherheitsinitiativen wie Zero Trust.
Was ist in der Sicherheits-Baseline enthalten?
Diese Sicherheits-Baseline enthält von Microsoft empfohlene Einstellungen für verschiedene Sicherheitskategorien wie Microsoft Defender Antivirus, Microsoft Defender Firewall, Verringerung der Angriffsfläche (ASR), Schutz von Anmeldeinformationen, Browsersicherheit und Betriebssystemhärtung.
Diese Baseline bietet einen sicheren Ausgangspunkt. Organisationen sollten die Einstellungen überprüfen und zusätzliche Sicherheits-, Compliance- oder Betriebsanforderungen bewerten, die für ihre Umgebung spezifisch sind.
Geräteorientierte Sicherheitskonfiguration
Diese Baseline umfasst nur gerätebasierte Sicherheitseinstellungen. Benutzerbasierte Einstellungen sind nicht eingeschlossen. Dieser Ansatz ermöglicht die Anwendung von Sicherheitskontrollen, sobald ein Cloud-PC bereitgestellt und bei Microsoft Intune registriert ist, ohne auf die Benutzeranmeldung des Agenten warten zu müssen.
In Agent-Szenarien können Workloads kurz nach der Bereitstellung ausgeführt werden. Gerätebasierte Einstellungen können dazu beitragen, dass grundlegende Schutzmaßnahmen angewendet werden, bevor die Aktivität des Agenten beginnt.
Durch die Fokussierung auf gerätebasierte Einstellungen hilft die Baseline Organisationen:
Wenden Sie Sicherheitsvorkehrungen frühzeitig im Bereitstellungsprozess an.
Richten Sie eine konsistente Sicherheitslage ein, bevor die Agent-Workloads beginnen.
Verringern Sie die Abhängigkeit von der Benutzeranmeldung bei kritischen Sicherheitskontrollen.
Beschleunigen Sie die Richtlinienbereitstellung und -synchronisierung.
Helfen Sie mit, eine konsistente Sicherheitskonfiguration auf W365 for Agents Cloud-PCs aufrechtzuerhalten.
Die Baseline soll einen empfohlenen Ausgangspunkt bieten. Organisationen sollten die Einstellungen überprüfen und Anpassungen basierend auf ihren Sicherheits-, Compliance- und betrieblichen Anforderungen vornehmen.
Erste Schritte
Voraussetzungen
Vor dem Bereitstellen der Sicherheitsbaseline:
Microsoft Intune ist für die Verwaltung von Windows 365 for Agents Cloud-PCs konfiguriert.
Entsprechende Administratorberechtigungen sind zugewiesen. Weitere Informationen finden Sie unter Verwalten von Sicherheitsbaselineprofilen in Microsoft Intune.
Es werden Zielgruppen mit Agent Cloud PCs für die Bereitstellung identifiziert. Weitere Informationen finden Sie unter Anwendungsfälle für die Gerätegruppierung und -vorbereitung.
Bereitstellen der Sicherheits-Baseline
Melden Sie sich beim Microsoft Intune Admin Center an, und wählen SieEndpunktsicherheits-Baselines> aus.
Wählen Sie Windows 365 for Agents Security Baseline Version 24H1 aus.
Klicken Sie auf Richtlinie erstellen. Wählen Sie im Bereich Profil erstellen die Option Profil>erstellen aus.
Geben Sie auf der Seite Grundlagen einen Namen>als Nächstes an.
Zeigen Sie auf der Registerkarte Konfigurationseinstellungen die Gruppen von Einstellungen an, die in der von Ihnen ausgewählten Baseline verfügbar sind. Sie können eine Gruppe aufklappen, um die Einstellungen in dieser Gruppe und die Standardwerte für diese Einstellungen in der Baseline anzuzeigen. So finden Sie bestimmte Einstellungen
Wählen Sie eine Gruppe aus, um die verfügbaren Einstellungen aufzuklappen und zu überprüfen.
Um nur die Gruppen anzuzeigen, die Ihre Suchkriterien enthalten, verwenden Sie die Suchleiste, und geben Sie Schlüsselwörter an, die die Ansicht filtern.
Jede Einstellung in einer Baseline hat für die jeweilige Baselineversion eine Standardkonfiguration. Konfigurieren Sie die Standardeinstellungen neu, damit sie ihre geschäftlichen Anforderungen erfüllen. Verschiedene Baselines können die gleiche Einstellung enthalten und je nach Zweck der Baseline unterschiedliche Standardwerte für die Einstellung verwenden.
Wählen Sie Weiter aus.
Wählen Sie auf der Seite "Bereiche" optional die Option "Bereichsmarkierungen" >aus.
Wählen Sie auf der Registerkarte "Zuweisungen " eine Gerätegruppe mit den einzubeziehenden Cloud-PCs aus, und weisen Sie dann die Baseline einer oder mehreren Gruppen mit Ihren W365 for Agents-Cloud-PCs zu. Verwenden Sie "Gruppen hinzufügen " unter "Ausgeschlossene Gruppen ", um die Zuweisung zu optimieren. Wählen Sie Weiter aus.
Wenn Sie die Baseline bereitstellen möchten, wechseln Sie zur Registerkarte Überprüfen + erstellen, um die Details der Baseline zu überprüfen. Klicken Sie auf Erstellen, um das Profil zu speichern und bereitzustellen.
Sobald Sie das Profil erstellt haben, wird es an die zugewiesene Gruppe weitergegeben und sofort angewendet.
Überprüfen und überwachen
Nach der Bereitstellung
Berichte zum Status von Zuweisungen überprüfen.
Überwachen Sie Einstellungskonflikte.
Verfolgen Sie den Compliance- und Sicherheitsstatus.
Überprüfen Sie, ob die Agent-Workloads weiterhin wie erwartet funktionieren.
Überprüfen Sie Ausnahmen und Anpassungen regelmäßig.
Zusätzliche Ressourcen
- Gerätegruppierung und -vorbereitung für Cloud PC-Agent-Pools
- Verwenden Sie Sicherheitsbaselines, um Windows-Geräte, die Sie mit Microsoft Intune verwalten, zu schützen
- Referenz zu den Einstellungen der Windows 365 for Agents Security Baseline