Check Point Connettore Harmony Mobile Threat Defense con Intune

È possibile controllare l'accesso dei dispositivi mobili alle risorse aziendali utilizzando l'accesso condizionale in base alla valutazione del rischio condotta da Check Point Harmony Mobile, una soluzione di difesa dalle minacce mobili che si integra con Microsoft Intune. Il rischio viene valutato in base alla telemetria raccolta dai dispositivi che eseguono l'app Harmony Mobile Protect.

È possibile configurare i criteri di accesso condizionale in base alla valutazione del rischio di Check Point Harmony Mobile abilitata tramite i criteri di conformità dei dispositivi di Intune, che è possibile utilizzare per consentire o bloccare ai dispositivi non conformi di accedere alle risorse aziendali in base alle minacce rilevate.

Piattaforme supportate

  • Android 8 e versioni successive

  • iOS 12 e versioni successive

Prerequisiti

  • Microsoft Entra ID P1

  • Abbonamento a Microsoft Intune (piano 1)

  • Check Point Harmony Mobile Threat Defense abbonamento

In che modo Intune e Check Point Harmony Mobile aiutano a proteggere le risorse aziendali?

Check Point L'app mobile Harmony per Android e iOS/iPadOS acquisisce il file system, lo stack di rete e la telemetria di dispositivi e applicazioni, se disponibili, quindi invia i dati di telemetria al servizio cloud Check Point Harmony per valutare il rischio del dispositivo per le minacce mobili.

I criteri di conformità dei dispositivi di Intune includono una regola per Check Point Harmony Mobile Threat Defense, basata sulla valutazione del rischio di Check Point Harmony. Quando questa regola è abilitata, Intune valuta la conformità del dispositivo al criterio abilitato. Se il dispositivo viene trovato non conforme, agli utenti viene bloccato l'accesso alle risorse aziendali come Exchange Online e SharePoint Online. Gli utenti ricevono anche indicazioni dall'app Harmony Mobile Protect installata nei propri dispositivi per risolvere il problema e ottenere nuovamente l'accesso alle risorse aziendali.

Ecco alcuni scenari comuni:

Controllare l'accesso in base alle minacce di app dannose

Quando vengono rilevate app dannose, ad esempio malware, nei dispositivi, è possibile bloccare i dispositivi finché la minaccia non viene risolta:

  • Connessione alla posta elettronica aziendale

  • Sincronizzazione dei file aziendali tramite l'app OneDrive for Work

  • Accesso alle app aziendali

Blocca quando vengono rilevate app dannose:

Flusso di prodotti per il blocco dell'accesso a causa di app dannose.

Accesso concesso in caso di correzione:

Flusso di prodotto per la concessione dell'accesso quando le app dannose vengono risolte.

Controlla l'accesso in base alla minaccia alla rete

Rileva minacce come Man-in-the-middle in network e proteggi l'accesso alle reti Wi-Fi in base al rischio del dispositivo.

Blocca l'accesso alla rete tramite Wi-Fi:

Flusso di prodotto per bloccare l'accesso tramite Wi-Fi a causa di un avviso.

Accesso concesso in caso di correzione:

 Flusso di prodotto per la concessione dell'accesso tramite Wi-Fi dopo la correzione dell'avviso.

Controllare l'accesso a SharePoint Online in base alla minaccia alla rete

Rileva minacce come Man-in-the-middle nella rete e impedisci la sincronizzazione dei file aziendali in base al rischio del dispositivo.

Blocca SharePoint Online quando vengono rilevate minacce di rete:

Flusso di prodotto per bloccare l'accesso ai file dell'organizzazione a causa di un avviso.

Accesso concesso in caso di correzione:

Flusso di prodotto per la concessione dell'accesso ai file dell'organizzazione dopo la correzione dell'avviso.

Controlla l'accesso sui dispositivi registrati in base alle minacce di app dannose

Quando la soluzione Check Point Harmony Mobile Threat Defense considera un dispositivo infetto:

Flusso di prodotti per i criteri di protezione di app per bloccare l'accesso a causa di malware.

L'accesso è concesso al momento della correzione:

Flusso di prodotto per i criteri di protezione di app per concedere l'accesso dopo la correzione del malware.

Passaggi successivi