Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La sécurité des points de terminaison dans Intune fournit des outils ciblés pour protéger les appareils et les données dans l’environnement de travail hybride d’aujourd’hui. Le nœud de sécurité Point de terminaison dans le Centre d’administration regroupe ces fonctionnalités en un seul endroit, ce qui offre aux administrateurs de la sécurité un emplacement central pour appliquer les principes de la confiance nulle, se protéger contre les ransomware et les programmes malveillants, appliquer les exigences de conformité et répondre aux menaces de sécurité sur tous les appareils gérés.
À partir du nœud de sécurité Endpoint, vous pouvez configurer des stratégies, déployer des lignes de base de sécurité, intégrer Microsoft Defender pour point de terminaison et gérer des tâches de sécurité. Cette approche consolidée vous permet d’établir rapidement une protection, d’identifier les appareils à risque, de corriger des vulnérabilités et de maintenir la conformité sans avoir à naviguer dans des profils de configuration complexes.
Scénarios de sécurité courants
Utilisez le nœud de sécurité de point de terminaison pour relever les défis de sécurité courants :
Protection contre les ransomware et les programmes malveillants : déployez des stratégies antivirus avec protection en temps réel, configurez des règles de réduction de la surface d’attaque, activez l’accès contrôlé aux dossiers et appliquez des lignes de base de sécurité. Pour plus d’informations, consultez Gérer la sécurité des appareils avec des stratégies de sécurité de point de terminaison.
Appliquer les principes de confiance zéro : exiger la conformité des appareils pour l’accès aux ressources, intégrer l’accès conditionnel pour vérifier la posture de sécurité, utiliser les signaux de risque de l’appareil de Defender pour point de terminaison, déployer le chiffrement de disque et appliquer l’accès au moindre privilège avec la Gestion des privilèges de points de terminaison (EPM). Pour plus d’informations, consultez Confiance nulle avec Microsoft Intune.
Sécuriser le travail à distance et hybride : surveillez la conformité des appareils distants, intégrez des appareils à Defender pour point de terminaison via des stratégies EDR, configurez des stratégies de pare-feu et utilisez l’accès conditionnel pour bloquer l’accès à partir d’appareils non conformes. Pour plus d’informations, voir Protéger les données et les appareils avec Microsoft Intune.
Répondre aux exigences de conformité : déployez des configurations de sécurité standardisées à l’aide de bases de référence alignées sur les infrastructures du secteur, surveillez le status de conformité par le biais de rapports et configurez des actions automatisées pour les appareils non conformes. Pour plus d’informations, consultez Utiliser les bases de référence de sécurité pour configurer des appareils Windows dans Intune.
Répondre aux menaces de sécurité : passez en revue les tâches de sécurité de votre équipe Defender pour point de terminaison, utilisez des actions à distance pour corriger les appareils à risque, faites pivoter les clés de chiffrement et surveillez la détection des menaces via des tableaux de bord. Pour plus d’informations, consultez Utiliser Intune pour corriger les vulnérabilités identifiées par Microsoft Defender pour point de terminaison.
Tableau de bord de sécurité du point de terminaison
Le tableau de bord de sécurité du point de terminaison fournit une vue consolidée de votre situation en matière de sécurité.
Pour accéder au tableau de bord, connectez-vous au Centre d’administration Microsoft Intune et accédez àVue d’ensemblede la sécurité> Endpoint.
Le tableau de bord vous permet d’évaluer rapidement le status de la sécurité des appareils et d’identifier les domaines nécessitant une attention particulière. Il affiche des informations provenant de plusieurs domaines de sécurité du point de terminaison, notamment Antivirus, Protection et réponse pour point de terminaison et Microsoft Defender pour point de terminaison :
Defender pour point de terminaison status du connecteur : affichez le status de la connexion entre Intune et Defender pour point de terminaison. Si vous n’êtes pas connecté, consultez Connecter Microsoft Defender pour point de terminaison à Intune pour configurer l’intégration. L’étiquette de status est également liée au portail Microsoft Defender.
Appareils Windows intégrés à Defender pour point de terminaison : affichez le nombre d’appareils intégrés et non intégrés pour la détection et la réponse de point de terminaison (EDR). Sélectionnez Déployer une stratégie préconfigurée pour intégrer des appareils via Intune, ou Intégrer des appareils à Defender pour point de terminaison pour utiliser le flux de travail du portail Defender.
Agent antivirus status - Affichez les détails du résumé du rapport Microsoft Defender Antivirus status, qui est également disponible dans Rapports> Microsoft DefenderRésuméde l’antivirus>.
Autres rapports de surveillance : accédez à des rapports supplémentaires de l’antivirus Microsoft Defender, notamment l’état des programmes malveillants détectés et du pare-feu. Il existe également un lien vers le portail Defender pour les données d’intégrité des capteurs et de l’antivirus.
Fonctionnalités de sécurité des points de terminaison
Les sections suivantes fournissent des détails sur le fonctionnement de chaque fonctionnalité et renvoient vers des articles dédiés pour obtenir des conseils sur la configuration. La plupart des fonctionnalités sont disponibles sans conditions préalables supplémentaires. Les tâches de sécurité nécessitent une intégration avec Defender pour point de terminaison, qui est traitée dans Configurer l’intégration avec Microsoft Defender pour point de terminaison.
Gestion des périphériques
La vue Tous les appareils de la sécurité du point de terminaison affiche tous les appareils de votre Microsoft Entra ID qui sont disponibles dans Intune. À partir de cette vue centralisée, vous pouvez surveiller le status de conformité des appareils dans votre organisation, explorer des appareils spécifiques pour identifier les violations de stratégie et prendre des mesures correctives immédiates, telles que le redémarrage des appareils, le lancement d’analyses de programmes malveillants ou la rotation des clés de chiffrement.
Cette vue consolidée des appareils fournit aux administrateurs de la sécurité un emplacement unique pour évaluer et résoudre les problèmes de sécurité sur l’ensemble du parc, quelle que soit la plateforme ou la méthode d’inscription. Pour plus d’informations, consultez Gérer les appareils avec la sécurité des points de terminaison dans Microsoft Intune.
Bases de référence de sécurité
Les lignes de base de sécurité fournissent des groupes préconfigurés de paramètres Windows avec des valeurs par défaut recommandées par les équipes de sécurité Microsoft. Ces bases de référence vous permettent d’établir rapidement une posture de sécurité complète alignée sur les meilleures pratiques et les infrastructures de sécurité du secteur. Intune prend en charge plusieurs lignes de base de sécurité, notamment les appareils Windows, Defender pour point de terminaison, Microsoft Edge, etc.
Chaque ligne de base contient les paramètres recommandés par Microsoft, organisés par domaine fonctionnel. Vous pouvez déployer des lignes de base avec des paramètres par défaut ou les personnaliser pour répondre aux besoins de votre organisation. Pour plus d’informations, consultez Utiliser les bases de référence de sécurité pour configurer des appareils Windows dans Intune.
Tâches de sécurité
Les tâches de sécurité favorisent la collaboration entre les équipes de Defender pour point de terminaison et d’Intune. Lorsque Defender pour point de terminaison identifie des vulnérabilités, les administrateurs de sécurité de Defender pour point de terminaison créent des tâches dans le portail Defender pour point de terminaison spécifiant les appareils affectés, la vulnérabilité et les conseils de correction. Ces tâches apparaissent dans Intune, où Intune administrateurs les acceptent, déploient les stratégies ou configurations appropriées, puis les marquent comme terminées une fois la correction vérifiée. Le status d’achèvement est synchronisé avec le portail Defender pour point de terminaison pour la validation.
Ce flux de travail garantit que les deux équipes restent alignées sur les appareils à risque et fournit une responsabilité claire pour la correction. Les tâches de sécurité nécessitent une intégration avec Defender pour point de terminaison. Consultez Configurer l’intégration avec Microsoft Defender pour point de terminaison. Pour plus d’informations sur le flux de travail, consultez Utiliser Intune pour corriger les vulnérabilités identifiées par Microsoft Defender pour point de terminaison.
Stratégies de sécurité des points de terminaison
Les stratégies de sécurité des points de terminaison fournissent des options de configuration simplifiées pour des fonctionnalités de sécurité spécifiques sans nécessiter de navigation dans les paramètres de configuration étendus des appareils. Utilisez ces stratégies pour configurer les aspects de sécurité de l’appareil, tels que l’antivirus, le chiffrement de disque, le pare-feu, etc. Ils simplifient la gestion de la sécurité en exposant uniquement les paramètres pertinents pour chaque fonctionnalité de sécurité.
Le nœud de sécurité du point de terminaison inclut également des stratégies de conformité des appareils et d’accès conditionnel. Bien que ces stratégies ne soient pas des stratégies de sécurité ciblées pour la configuration des points de terminaison, ce sont des outils essentiels pour gérer la posture de sécurité des appareils et contrôler l’accès aux ressources de l’entreprise. La sécurité des points de terminaison inclut également des stratégies Gestion des privilèges de points de terminaison qui vous permettent d’appliquer l’accès au moindre privilège sur les appareils Windows.
Les stratégies de sécurité des points de terminaison fonctionnent avec les profils de configuration des appareils et les lignes de base de sécurité, ce qui permet d’éviter les conflits de configuration lors de la sélection de la méthode dans chaque scénario. Pour plus d’informations, consultez Gérer la sécurité des appareils avec des stratégies de sécurité de point de terminaison.
Stratégies de conformité d’appareil
Les stratégies de conformité des appareils établissent les conditions que les appareils et les utilisateurs doivent remplir pour accéder aux ressources de l’entreprise. Ces stratégies définissent les règles de conformité et évaluent si les appareils répondent à ces exigences. Ils signalent le status de conformité à Intune et à Entra ID.
Les règles de conformité courantes incluent les exigences relatives à la version du système d’exploitation, aux exigences de mot de passe, aux conditions d’intégrité de l’appareil (chiffrement, détection de jailbreak), aux limites de niveau de menace des partenaires Defender pour point de terminaison ou Mobile Threat Defense, ainsi que les fonctionnalités de sécurité requises. Les stratégies de conformité prennent également en charge les actions de non-conformité qui s’exécutent selon un calendrier, y compris les notifications à l’utilisateur, le marquage d’appareils non conformes après une période de grâce, le verrouillage à distance ou l’ajout d’appareils à une liste de mise hors service pour révision administrative.
Lorsqu’il est intégré à l’accès conditionnel Microsoft Entra, le status de conformité contrôle l’accès aux ressources de l’entreprise. L’accès conditionnel peut utiliser les données de conformité pour contrôler l’accès aux appareils gérés et aux appareils non gérés. Pour plus d’informations, consultez Définir des règles sur les appareils pour autoriser l’accès aux ressources de votre organisation à l’aide d’Intune.
Accès conditionnel
Les stratégies d’accès conditionnel fonctionnent avec Intune pour contrôler les appareils et les applications qui peuvent accéder aux ressources de l’entreprise. Intune transmet le status de conformité de l’appareil à Entra ID, qui utilise ensuite des stratégies d’accès conditionnel pour appliquer les exigences d’accès. Les stratégies d’accès conditionnel peuvent également bloquer l’accès pour les appareils qui ne sont pas gérés à l’aide d’Intune, et elles peuvent utiliser les détails de conformité des partenaires de défense des menaces mobiles que vous intégrez à Intune.
Voici deux méthodes courantes d’utilisation de l’accès conditionnel avec Intune :
- Accès conditionnel basé sur l’appareil : assurez-vous que seuls les appareils gérés et conformes peuvent accéder aux ressources réseau.
- Accès conditionnel basé sur l’application : utilisez des stratégies de protection des applications pour gérer l’accès aux ressources réseau par les utilisateurs sur des appareils qui ne sont pas gérés à l’aide d’Intune.
Pour plus d’informations, consultez En savoir plus sur l’accès conditionnel et Intune.
Gestion des privilèges de points de terminaison
La gestion des privilèges de point de terminaison applique l’accès au moindre privilège en permettant aux utilisateurs d’exécuter des comptes en tant que comptes standard tout en activant l’élévation temporaire pour les applications approuvées par le service informatique. Cette fonctionnalité de moindre privilège réduit la surface d’attaque en empêchant l’accès administratif général tout en maintenant la productivité des utilisateurs pour les tâches qui nécessitent des autorisations élevées, telles que l’installation d’applications, la mise à jour de pilotes ou l’exécution de Windows diagnostics.
Vous déployez la gestion des privilèges de points de terminaison en créant des règles d’élévation qui définissent quelles applications peuvent s’exécuter avec des privilèges administratifs et dans quelles conditions. Les règles d’élévation prennent en charge plusieurs méthodes de validation, notamment les hachages de fichiers, les certificats d’éditeur et les chemins d’accès aux fichiers. Vous pouvez configurer l’élévation automatique pour les applications approuvées, l’élévation confirmée par l’utilisateur avec des exigences d’authentification facultatives, l’élévation approuvée par la prise en charge lorsque les administrateurs examinent les demandes ou les règles de refus pour bloquer des fichiers spécifiques. EPM inclut des rapports détaillés pour les élévations gérées et non gérées, ce qui vous aide à identifier les modèles d’altitude, à affiner les règles et à planifier la transition des utilisateurs des comptes d’administrateur vers les comptes d’utilisateur standard.
Remarque
La gestion des privilèges de points de terminaison est une fonctionnalité avancée de Microsoft Intune qui nécessite des licences supplémentaires au-delà de Microsoft Intune.
Pour plus d’informations, voir Gestion des privilèges de points de terminaison.
Configurer l’intégration avec Microsoft Defender pour point de terminaison
L’intégration de Defender pour point de terminaison à Intune déverrouille des fonctionnalités supplémentaires dans le nœud de sécurité du point de terminaison qui ne sont pas disponibles autrement. Alors qu’Intune prend en charge l’intégration avec plusieurs partenaires Mobile Threat Defense, Defender pour point de terminaison offre l’intégration la plus large avec Intune sur les plateformes Windows, macOS, iOS et Android.
Les avantages de l’intégration sont les suivants :
- Tâches de sécurité : collaborez entre les équipes Defender et Intune pour identifier et corriger les vulnérabilités des appareils.
- Intégration simplifiée des appareils : déployez des stratégies EDR à partir d’Intune pour intégrer des appareils à Defender pour point de terminaison.
- Signaux de risque de l’appareil : utilisez les niveaux de menace Defender dans les stratégies de conformité et les stratégies de protection des applications.
- Configuration contrôlée (préversion) : appliquez les paramètres de sécurité Defender à partir d’Intune, en remplaçant les paramètres d’autres canaux de gestion. Le paramètre de configuration contrôlée prend également en charge le comportement de protection contre les falsifications existant.
Pour plus d’informations, voir Intégrer Microsoft Defender pour point de terminaison à Intune pour la conformité des appareils.
Exigences de contrôle d’accès en fonction du rôle
Pour gérer les tâches dans le nœud de sécurité Point de terminaison du Centre d’administration Intune, un compte doit :
- Se voir attribuer une licence pour Intune.
- Disposer d’autorisations de contrôle d’accès en fonction du rôle (RBAC) égales au rôle Intune intégré de Endpoint Security Manager. Ce rôle accorde l’accès au centre d’administration Intune pour gérer les fonctionnalités de sécurité et de conformité, y compris les lignes de base de sécurité, la conformité des appareils, l’accès conditionnel et Defender pour point de terminaison.
Pour plus d’informations, voir Contrôle d’accès en fonction du rôle (RBAC) avec Microsoft Intune et Référence du rôle Endpoint Security Manager.
Remarque
Certaines charges de travail sous Endpoint Security nécessitent des autorisations supplémentaires spécifiques aux charges de travail au-delà du rôle Endpoint Security Manager. Par exemple, l’affichage des rapports de gestion des privilèges de terminaison nécessite l’autorisation Afficher les rapports sous la création de stratégie de Gestion des privilèges de points de terminaison. Pour plus d’informations, consultez Rapports sur la gestion des privilèges de points de terminaison.
Choisir le type de stratégie approprié
Intune offre plusieurs façons de configurer la sécurité des appareils. Comprendre quand utiliser chaque approche vous permet de gérer les paramètres efficacement et d’éviter les conflits.
Comparaison des stratégies
| Type de stratégie | Idéal pour | Portée | Complexité de la gestion | Gestion continue |
|---|---|---|---|---|
| Stratégies de sécurité des points de terminaison | Configurations de sécurité ciblées (antivirus, pare-feu, chiffrement de disque, etc.) | Fonctionnalités de sécurité spécifiques | Faible : paramètres ciblés uniquement | Configurer une fois, ajuster en fonction des besoins |
| Bases de référence de sécurité | Établir une posture de sécurité complète basée sur les meilleures pratiques | Paramètres de sécurité Windows étendus | Moyen : groupes de paramètres préconfigurés | Passer en revue et déployer les bases de référence mises à jour dès qu’elles sont disponibles |
| Profils de configuration d’appareil | Paramètres et configurations généraux de l’appareil | Tous les paramètres de l’appareil, y compris les paramètres non liés à la sécurité | Élevé : Grand nombre de paramètres | Configurer en fonction de l’évolution des besoins de l’entreprise |
| Stratégies de conformité | Définition des exigences de sécurité minimales pour l’accès | Configuration requise pour l’appareil et l’utilisateur | Faible : évaluation fondée sur des règles | Configurer une fois, ajuster en fonction des nouvelles menaces |
| Stratégies de protection des applications | Protection des données de l’entreprise dans les applications sur des appareils non gérés | Applications et données, pas les paramètres de l’appareil | Moyen : Stratégies spécifiques à l’application | Configurer pour chaque application protégée |
Guide décisionnel : Quand utiliser chaque type de stratégie
Utilisez des stratégies de sécurité de point de terminaison dans les cas suivants :
- Vous devez rapidement configurer des fonctionnalités de sécurité spécifiques telles qu’un antivirus ou un pare-feu.
- Vous souhaitez gérer les paramètres de sécurité séparément de la configuration générale des appareils.
- Vous répondez à une menace ou une vulnérabilité de sécurité spécifique.
- Vous avez besoin d’une vue simplifiée sans parcourir les options de configuration étendues.
Utilisez les lignes de base de la sécurité dans les situations suivantes :
- Vous configurez de nouveaux appareils gérés et souhaitez des configurations recommandées par Microsoft.
- Vous devez vous aligner sur les infrastructures de sécurité telles que CIS ou NIST.
- Vous souhaitez rapidement établir une posture de sécurité complète.
- Vous préférez accepter les valeurs par défaut de Microsoft et personnaliser au minimum.
Utilisez les profils de configuration d’appareil dans les cas suivants :
- Vous devez configurer des paramètres non disponibles dans les stratégies de sécurité des points de terminaison.
- Vous gérez les fonctionnalités générales de l’appareil au-delà de la sécurité (comme le Wi-Fi, le courrier électronique, les certificats).
- Vous avez des exigences de configuration spécifiques qui diffèrent des recommandations de base.
Utilisez des stratégies de conformité lorsque :
- Vous devez définir des exigences de sécurité minimales pour l’accès aux ressources de l’entreprise.
- Vous implémentez l’accès conditionnel en fonction de l’état de l’appareil.
- Vous souhaitez surveiller et créer un rapport sur la posture de sécurité de l’appareil.
- Des actions automatisées sont requises pour les appareils non conformes.
Pouvez-vous utiliser plusieurs types de stratégie ensemble ?
Oui, mais planifiez soigneusement pour éviter les conflits :
- Bonne pratique. Utilisez les stratégies de sécurité des points de terminaison OU les lignes de base de sécurité pour les mêmes paramètres, pas les deux.
- Les stratégies de conformité fonctionnent avec n’importe quelle méthode de configuration. Ils évaluent l’état résultant.
- Les stratégies de protection d’applications complètent les stratégies d’appareil pour une défense en profondeur.
- Utilisez les outils de détection des conflits d’Intune pour identifier et résoudre les conflits de paramètres.
La section suivante fournit des conseils détaillés sur la prévention et la résolution des conflits de stratégie.
Éviter les conflits de stratégie
Différentes fonctionnalités d’Intune peuvent gérer les paramètres de sécurité des points de terminaison. Ces fonctionnalités incluent les stratégies de sécurité des points de terminaison, les bases de référence de sécurité, les stratégies de configuration des appareils et les stratégies d’inscription Windows. Les conflits se produisent lorsque plusieurs stratégies définissent le même paramètre avec des valeurs différentes sur le même appareil.
Comment Intune résout les conflits
Lorsque deux stratégies ou plus sont attribuées au même appareil, le paramètre qui s’applique dépend des types de stratégie impliqués :
Les stratégies de conformité sont prioritaires sur les stratégies de configuration. Lorsque le même paramètre apparaît à la fois dans une stratégie de conformité et une stratégie de configuration (y compris les stratégies de sécurité des points de terminaison, les bases de référence de sécurité ou la configuration des appareils), Intune utilise la valeur de stratégie de conformité.
Plusieurs stratégies de conformité utilisent le paramètre le plus restrictif. Lorsque plusieurs stratégies de conformité configurent le même paramètre, Intune applique la valeur la plus restrictive.
Les conflits de stratégie de configuration nécessitent une résolution manuelle. Lorsque plusieurs stratégies de configuration (sécurité des points de terminaison, bases de référence de sécurité, configuration des appareils, catalogue de paramètres) définissent des valeurs différentes pour le même paramètre, vous devez identifier et résoudre le conflit manuellement. Le paramètre peut ne pas s’appliquer et être marqué comme étant en conflit.
Éviter les conflits
Pour éviter les conflits :
- Planifiez les types de politiques que vous utiliserez pour gérer des paramètres spécifiques avant le déploiement.
- Lorsque plusieurs méthodes sont utilisées (telles que les bases de référence et les stratégies de sécurité des points de terminaison), assurez-vous qu’elles ne configurent pas les mêmes paramètres avec des valeurs différentes ou qu’elles ne les attribuent pas à différents groupes d’appareils.
- Utilisez les outils intégrés d’Intune pour identifier et résoudre les conflits quand ils se produisent.
Pour plus d’informations sur l’identification et la résolution des conflits, voir :
- Résoudre les problèmes de stratégies et profils dans Intune
- Surveiller vos bases de référence de sécurité
- Éviter les conflits dans la documentation sur les bases de référence de sécurité.
Foire aux questions
Quelle est la différence entre les stratégies de sécurité des points de terminaison et les profils de configuration des appareils ?
Les stratégies de sécurité des points de terminaison (comme l’antivirus, le pare-feu et le chiffrement de disque) fournissent des vues rationalisées avec uniquement les paramètres de sécurité pertinents, ce qui les rend plus faciles à configurer et à gérer que les profils de configuration d’appareil. Les profils de configuration d’appareil incluent tous les paramètres de l’appareil (Wi-Fi, e-mail, navigateur, etc.) et nécessitent la navigation avec plus d’options. Dans ces deux cas, envisagez d’utiliser des stratégies de sécurité de point de terminaison pour les configurations de sécurité.
Ai-je besoin de Defender pour point de terminaison pour utiliser la sécurité des points de terminaison dans Intune ?
Non. Vous pouvez utiliser les stratégies de sécurité des points de terminaison, les bases de référence de sécurité et les stratégies de conformité sans Defender pour point de terminaison. Toutefois, l’intégration de Defender offre des avantages considérables, notamment la détection des menaces, les tâches de sécurité, les signaux de risque des appareils pour la conformité et la protection contre les falsifications. Pour une protection complète des points de terminaison, l’intégration de Defender est recommandée.
Puis-je utiliser les lignes de base de sécurité et les stratégies de sécurité des points de terminaison ensemble ?
Oui, mais veillez à éviter de configurer les mêmes paramètres dans les deux. Les lignes de base de sécurité fournissent des configurations complètes recommandées par Microsoft. Utilisez des stratégies de sécurité de point de terminaison (comme antivirus, pare-feu ou chiffrement de disque) pour des paramètres spécifiques que vous devez gérer séparément ou pour des paramètres non inclus dans les lignes de base. Pour obtenir des conseils, reportez-vous à la rubrique Éviter les conflits de stratégie .
En quoi les stratégies de conformité diffèrent-elles des stratégies de configuration ?
Les stratégies de configuration (stratégies de sécurité des points de terminaison, bases de référence de sécurité, profils de configuration des appareils) définissent les paramètres de l’appareil. Les stratégies de conformité évaluent principalement si les appareils répondent à vos exigences et signalent le status de conformité. Sur certaines plateformes, les stratégies de conformité peuvent également appliquer certains paramètres de sécurité, tels que les exigences de code confidentiel ou de mot de passe, en invitant les utilisateurs à corriger les configurations non conformes. Utilisez-les ensemble : configurez les paramètres avec des stratégies de sécurité de point de terminaison ou des lignes de base de sécurité, puis vérifiez que les appareils répondent aux exigences avec des stratégies de conformité.
Quels sont les appareils que je peux protéger avec la sécurité des terminaux ?
La sécurité des terminaux prend en charge :
- Windows : tous les types de stratégie de sécurité des terminaux : antivirus, chiffrement de disque, pare-feu, détection et réponse de point de terminaison, réduction de la surface d’attaque, contrôle des applications pour les entreprises et protection des comptes.
- macOS : antivirus, chiffrement de disque (FileVault), pare-feu et détection et réponse des points de terminaison.
- Linux - Détection et réponse d’antivirus et de point de terminaison.
- iOS/iPadOS - Stratégies de conformité, stratégies de protection des applications. Vous pouvez déployer Defender pour point de terminaison en tant qu’application pour la détection des menaces.
- Android - Stratégies de conformité, stratégies de protection des applications. Vous pouvez déployer Defender pour point de terminaison en tant qu’application pour la détection des menaces.
Les fonctionnalités varient selon la plateforme. Pour obtenir des fonctionnalités détaillées spécifiques à la plateforme, consultez Gérer la sécurité des appareils avec des stratégies de sécurité pour point de terminaison.
Combien de temps faut-il pour que les politiques s’appliquent aux appareils ?
Les appareils case activée pour les mises à jour de stratégie toutes les huit heures par défaut (Windows) ou périodiquement en fonction de la plateforme. Vous pouvez déclencher une synchronisation immédiate à partir de l’appareil ou via le Centre d’administration Intune. Les stratégies de sécurité critiques s’appliquent généralement dans les minutes qui suivent la synchronisation, mais l’application complète dépend de la complexité du paramètre et de l’état de l’appareil.
Que se passe-t-il si un appareil devient non conforme ?
Les actions dépendent de la configuration de votre stratégie de conformité :
- Intune marque l’appareil comme non conforme.
- Des actions planifiées en cas de non-conformité s’appliquent, telles que les notifications utilisateur, le verrouillage à distance ou l’ajout de l’appareil à une liste de mise hors service pour révision administrative.
- S’il est intégré à l’accès conditionnel, l’accès aux ressources de l’entreprise peut être bloqué.
- Les utilisateurs reçoivent des notifications avec des instructions pour résoudre les problèmes.
- Une fois les problèmes résolus et l’appareil synchronisé, le status de conformité est mis à jour.
Contenu connexe
Configurer :