Usare iVerify Enterprise con Microsoft Intune

Puoi utilizzare iVerify Enterprise come soluzione Mobile Threat Defense e Endpoint Detection and Response (EDR) che si integra perfettamente con Microsoft Intune. Il rischio viene valutato in base a dati di telemetria completi e in tempo reale raccolti dai dispositivi che eseguono l'app iVerify.

È possibile configurare i criteri di accesso condizionale in base alla valutazione del rischio iVerify, abilitata tramite i criteri di conformità dei dispositivi di Intune. Questi criteri consentono o bloccano automaticamente l'accesso alle risorse aziendali da parte dei dispositivi non conformi in base alle minacce e alle vulnerabilità rilevate.

Prerequisiti

Prima di configurare il connettore iVerify Enterprise, assicurarsi di disporre dei seguenti abbonamenti:

Piattaforme supportate

Il connettore iVerify Enterprise supporta le seguenti piattaforme di dispositivi:

  • Android 9.0 e versioni successive
  • iOS/iPadOS 15.0 e versioni successive

I dispositivi devono eseguire l'app iVerify Enterprise:

Integra iVerify Enterprise con Intune per proteggere le risorse aziendali

L'integrazione di iVerify Enterprise con Microsoft Intune garantisce che le risorse aziendali siano accessibili solo da dispositivi mobili sicuri, protetti e conformi. L'app iVerify acquisisce dati di telemetria di sistema e log in tempo reale per rilevare minacce avanzate e comuni, tra cui lo sfruttamento del sistema operativo, le applicazioni dannose e i rischi a livello di rete.

iVerify trasmette la telemetria al cloud per una rapida valutazione del rischio, riportando un punteggio di rischio definitivo a Intune utilizzando il connettore di Intune Mobile Threat Defense per iVerify. Questa operazione aggiorna la conformità del dispositivo. Se viene rilevata una minaccia, il dispositivo viene contrassegnato come non conforme e i criteri di accesso condizionale bloccano l'accesso alle risorse sensibili. L'app iVerify guida quindi gli utenti verso la correzione, ripristinando rapidamente la conformità e l'accesso proteggendo al contempo l'azienda.

Per istruzioni dettagliate per configurare e integrare iVerify con Intune, vedere la documentazione di iVerify in Connessione di iVerify Enterprise con Microsoft Intune. Per accedere al contenuto di iVerify, devi accedere al tuo abbonamento iVerify.

Scenari comuni:

Ecco alcuni scenari comuni:

Controlla l'accesso in base alle minacce al sistema operativo

Quando iVerify rileva una minaccia al sistema operativo, come un attacco zero-click o il rooting del dispositivo, puoi bloccare l'accesso al dispositivo fino a quando la minaccia non viene risolta. Tra queste vi sono anche:

  • Connessione alla posta elettronica aziendale
  • Sincronizzazione dei file aziendali tramite l'app OneDrive for Work
  • Accesso alle app line-of-business (LOB) aziendali
  • Bloccare l'accesso alle reti aziendali

Diagramma del flusso di prodotto per bloccare le minacce al sistema operativo del dispositivo.

Controllare l'accesso in base alle minacce provenienti da applicazioni dannose

Quando un'applicazione si comporta in modo dannoso, ad esempio rubando credenziali o accedendo ad API sensibili, è possibile bloccare l'accesso al dispositivo finché la minaccia non viene risolta.

Diagramma del flusso del prodotto per bloccare l'accesso a causa di app dannose.

Controllare l'accesso in base alle minacce di rete

Puoi rilevare minacce come attacchi Man-in-the-Middle (MiTM), certificati SSL dannosi o reti cellulari dannose e proteggere l'accesso ai dati aziendali in base al rischio per la sicurezza della rete del dispositivo.

Diagramma del flusso del prodotto per bloccare l'accesso ai file dell'organizzazione a causa di un avviso.