Información general: Confianza Confianza cero con Microsoft Intune

Microsoft Intune es una solución de administración de dispositivos móviles que admite la trayectoria de Confianza cero de su organización mediante la protección y administración de los puntos de conexión que acceden a los recursos de la organización.

La Confianza cero no es un producto ni un servicio. En cambio, es una estrategia moderna de ciberseguridad que no asume ninguna confianza implícita, ni siquiera dentro de la red corporativa. En lugar de confiar en usuarios, dispositivos o aplicaciones de forma predeterminada, un enfoque de Confianza cero verifica explícitamente cada solicitud de acceso, evalúa continuamente el riesgo y aplica el acceso con privilegios mínimos en todo el patrimonio digital.

Los principios básicos de la Confianza Confianza cero incluyen:

Comprobar de forma explícita. Utilizar el acceso con menos privilegios Asumir la vulneración.
Autentique y autorice siempre en función de todos los puntos de datos disponibles. Limite el acceso de los usuarios con Just-In-Time y Just-Enough-Access (JIT/JEA), directivas adaptativas basadas en riesgos y protección de datos. Minimizar el radio de explosión y el acceso a segmentos. Compruebe el cifrado de un extremo a otro y use análisis para obtener visibilidad, impulsar la detección de amenazas y mejorar las defensas.

¿Por qué administrar puntos de conexión para Confianza cero?

La empresa moderna tiene una diversidad increíble en los puntos de conexión que acceden a los datos de la organización. Los usuarios trabajan desde cualquier lugar, desde cualquier dispositivo, más que en cualquier otro momento de la historia. Esto crea una superficie de ataque masiva y los puntos de conexión pueden convertirse fácilmente en el eslabón más débil de su estrategia de seguridad de Confianza cero.

Aunque las organizaciones suelen ser proactivas en la protección de los equipos frente a vulnerabilidades y ataques, los dispositivos móviles a menudo no están administrados y carecen de protección. Obtener visibilidad de los puntos de conexión que acceden a los recursos corporativos es el primer paso en la estrategia de dispositivos de Confianza cero.

Para evitar exponer los datos a riesgos, debe supervisar cada punto de conexión en busca de riesgos y emplear controles de acceso granulares para ofrecer el nivel adecuado de acceso en función de la directiva de la organización.

Cómo admite Intune los principios de Confianza cero

Puede usar Intune para proteger tanto el acceso como los datos de los dispositivos propiedad de la organización y los dispositivos personales de los usuarios que usan para el trabajo. El uso de Intune de Microsoft Entra como servicio de identidad le ayuda a aplicar directivas de cumplimiento de dispositivos que se ajustan a los requisitos de su organización, a la vez que proporciona informes que le ayudan a supervisar y alcanzar sus objetivos de Confianza cero.

Principio de Confianza cero Cómo ayuda Intune
Comprobar de forma explícita. Intune admite la creación de directivas para aplicaciones, configuración de seguridad, configuración de dispositivos, cumplimiento, acceso condicional de Microsoft Entra y mucho más. Estas directivas se convierten en parte del proceso de autenticación y autorización de acceso a los recursos.
Utilizar el acceso con menos privilegios Intune simplifica la administración de aplicaciones con una experiencia de aplicación integrada, incluida la administración del ciclo de vida de las aplicaciones. Puede distribuir aplicaciones desde las tiendas de aplicaciones privadas, habilitar aplicaciones de Microsoft 365, implementar aplicaciones Win32, crear directivas de protección de aplicaciones y administrar el acceso a las aplicaciones y sus datos.

La Administración con privilegios para puntos de conexión (EPM) de Intune le ayuda a mover a los usuarios de su organización para que se ejecuten como usuarios estándar sin derechos de administrador, a la vez que permite a esos mismos usuarios completar tareas y ejecutar aplicaciones que requieren privilegios elevados.

Las directivas de Intune para soluciones de contraseñas de administrador local (LAPS) para Windows y macOS pueden ayudarle a proteger y administrar las cuentas de administrador local en los dispositivos administrados.
Asumir la vulneración. Intune se integra con servicios de defensa contra amenazas móviles, como Microsoft Defender para punto de conexión y servicios de asociados de terceros. Con estos servicios, puede crear directivas para la protección de puntos de conexión que respondan a las amenazas, realicen análisis de riesgos en tiempo real y automaticen la corrección.

Al integrar Intune y Defender, puede usar herramientas en evolución, como el Agente de corrección de vulnerabilidades para Security Copilot. Este agente identifica las vulnerabilidades y exposiciones comunes (CVEs) en los dispositivos administrados y le proporciona instrucciones paso a paso que puede usar para corregirlas.

Enfoque de implementación de Confianza cero

La creación de una postura de seguridad integral de Confianza cero para dispositivos implica la implementación progresiva de capas de protección, desde la protección básica de aplicaciones hasta la detección avanzada de amenazas y la prevención de pérdida de datos. Intune proporciona un marco de implementación de siete capas que ayuda a las organizaciones a implementar la seguridad de dispositivos de Confianza cero en una progresión lógica.

El enfoque de implementación comienza con la protección de los datos de la organización en aplicaciones en dispositivos no administrados y avanza a través de la inscripción de dispositivos, el cumplimiento normativo, la configuración de seguridad, la supervisión de amenazas y la prevención de pérdida de datos. Cada capa se basa en la anterior, lo que le permite empezar a proteger los datos inmediatamente mientras planea una administración de dispositivos más completa.

Para obtener instrucciones detalladas sobre la implementación, incluidos los requisitos previos, los requisitos de licencias, la coordinación entre equipos y los pasos de implementación, consulte Enfoque de implementación de Confianza cero con Microsoft Intune.