Integrazione di Mobile Threat Defense con Microsoft Intune

Nota

Questo articolo riguarda i fornitori di terze parti di Mobile Threat Defense. Per altre informazioni su Microsoft Defender per endpoint, vedere Microsoft Defender per endpoint.

Intune può integrare i dati di un fornitore di Mobile Threat Defense (MTD) come origine informazioni per i criteri di conformità dei dispositivi e le regole di accesso condizionale dei dispositivi. Usare queste informazioni per proteggere le risorse aziendali, come Exchange e SharePoint, bloccando l'accesso ai dispositivi mobili compromessi.

Intune può usare questi stessi dati come origine per i dispositivi di cui è stata annullata la registrazione usando i criteri di protezione dell'app di Intune. Di conseguenza, gli amministratori possono utilizzare queste informazioni per proteggere i dati aziendali all'interno di un'app protetta da Microsoft Intune ed eseguire un blocco o una cancellazione selettiva.

Supporto del cloud per enti pubblici

I connettori Mobile Threat Defense (MTD) per dispositivi Android e iOS/iPadOS sono disponibili nei cloud sovrani seguenti, a condizione che anche i partner MTD supportino questi ambienti. Quando si accede al tenant, è possibile visualizzare i connettori disponibili in tale ambiente specifico:

  • U.S. Government Community Cloud (GCC) High
  • 21Vianet

Per altre informazioni su Intune e sui cloud per enti pubblici, vedere:

Proteggere le risorse aziendali

L'integrazione delle informazioni dei fornitori di MTD può aiutarti a proteggere le tue risorse aziendali dalle minacce che colpiscono le piattaforme mobili.

In genere, le aziende sono proattive nella protezione dei PC da vulnerabilità e attacchi, mentre i dispositivi mobili spesso non vengono monitorati e protetti. Laddove le piattaforme mobili dispongono di protezione integrata, ad esempio l'isolamento delle app e gli app store consumer controllati, queste piattaforme rimangono vulnerabili ad attacchi sofisticati. Poiché sempre più dipendenti usano i dispositivi per lavoro e per accedere a informazioni sensibili, le informazioni dei fornitori di MTD possono aiutarti a proteggere i dispositivi e le tue risorse da attacchi sempre più sofisticati.

Connettori di Intune Mobile Threat Defense

Intune utilizza un connettore Mobile Threat Defense per creare un canale di comunicazione tra Intune e il fornitore MTD scelto. I partner MTD di Intune offrono applicazioni intuitive e facili da distribuire per dispositivi mobili. Queste applicazioni scansionano e analizzano attivamente le informazioni sulle minacce da condividere con Intune. Intune può utilizzare i dati a scopo di creazione di report o di applicazione.

Ad esempio, un'app MTD connessa segnala al fornitore MTD che un telefono nella rete è attualmente connesso a una rete vulnerabile agli attacchi man-in-the-middle. Queste informazioni sono classificate in base a un livello di rischio appropriato: basso, medio o alto. Questo livello di rischio viene quindi confrontato con i livelli di rischio disponibili in Intune. Sulla base di questo confronto, puoi revocare l'accesso a determinate risorse mentre il dispositivo è compromesso.

Ruolo di Mobile Threat Defense per Android

In Android Enterprise completamente gestito e di proprietà dell'azienda con dispositivi con profilo di lavoro, è possibile concedere al partner MTD autorizzazioni di sicurezza avanzate tramite il connettore MTD. Se abilitata, l'app MTD riceve esenzioni dalla sospensione, dall'ibernazione, dalle restrizioni di alimentazione e dai controlli utente, consentendo all'app di mantenere una protezione continua dalle minacce nei dispositivi gestiti. Puoi concedere queste autorizzazioni a un partner MTD alla volta. Per Microsoft Defender per endpoint, è anche possibile abilitare l'avvio automatico dell'app durante la configurazione del dispositivo. Per informazioni dettagliate sulla configurazione degli interruttori dei ruoli MTD, vedere Opzioni di attivazione/disattivazione Mobile Threat Defense.

Stato del connettore

Quando si aggiunge un connettore di Mobile Threat Defense al tenant, lo stato visualizza uno degli stati seguenti:

Stato del connettore Definizione Messaggi di minacce al dispositivo bloccati? Messaggi di richiesta di sincronizzazione app bloccati? Messaggi di richiesta di sincronizzazione certificati bloccati?
Non disponibile Viene eseguito l'annullamento del provisioning del connettore. Il partner MTD deve contattare Intune per eseguire di nuovo il provisioning. Sì (a partire da 2308) Sì (a partire da 2308) Sì (a partire da 2601)
Non configurato La configurazione del connettore non è stata completata. Potrebbero essere necessari passaggi o autorizzazioni aggiuntivi all'interno di Intune o del partner MTD affinché questo stato diventi Disponibile. Sì (a partire da 2309) Sì (a partire da 2309) Sì (a partire da 2601)
Disponibile La configurazione del connettore è completa. Per cambiare lo stato in Abilitato, è necessario attivare almeno un interruttore della piattaforma. No No No
Enabled La configurazione del connettore è completa e almeno un interruttore della piattaforma è attualmente attivato per questo connettore. No No No
Non risponde Il connettore non risponde. Se lo stato del connettore continua a non rispondere per il numero di giorni definito in Numero di giorni prima che il partner non risponda, Intune ignora lo stato di conformità. No No No
Errore Il connettore ha un codice di errore. Alcuni partner MTD potrebbero scegliere di inviare questo codice in un caso di errore. No No No

Dati raccolti da Intune per Mobile Threat Defense

Intune può raccogliere e condividere due tipi di dati di inventario con i partner di Mobile Threat Defense (MTD) per migliorare le funzionalità di analisi delle minacce. Entrambi i servizi sono opt-in; Per impostazione predefinita, nessuna informazione viene condivisa. Un amministratore di Intune deve abilitare esplicitamente queste funzionalità nelle impostazioni del connettore Mobile Threat Defense prima della condivisione dei dati.

Inventario delle app (sincronizzazione app)

La sincronizzazione delle app per i dispositivi iOS/iPadOS consente ai partner MTD di richiedere i metadati relativi alle applicazioni installate nei dispositivi registrati. Quando si attiva questa funzionalità, il provider di servizi MTD riceve gli inventari dei dispositivi iOS/iPadOS aziendali e personali durante gli intervalli di check-in dei dispositivi.

I dati condivisi includono:

  • App ID
  • Versione dell'app
  • App versione breve
  • Nome dell’app
  • Dimensioni del bundle dell'app
  • Dimensioni dinamiche dell'app
  • Se l'app è firmata da codice ad hoc (a partire dalla versione 2309)
  • Se l'app è installata dall'app Microsoft Store (a partire dalla versione 2309)
  • Se l'app è un'app beta (installata tramite TestFlight) (a partire da 2309)
  • Se l'app è un'app acquistata in base al dispositivo (a partire dalla versione 2309)
  • Se l'app è convalidata o meno
  • Se l'app è gestita o meno

Inventario certificati (Sincronizzazione certificati)

La sincronizzazione dei certificati per i dispositivi iOS/iPadOS consente ai partner MTD supportati di richiedere informazioni sui certificati installati nei dispositivi registrati. Quando si abilita questa funzionalità, il provider di servizi MTD riceve gli inventari dei certificati dai dispositivi iOS/iPadOS aziendali e personali durante gli intervalli di archiviazione dei dispositivi.

I dati condivisi includono:

  • Account ID
  • ID dispositivo Entra ID
  • Proprietario del dispositivo
  • Elenco di certificati
    • Nome comune
    • Dati
    • Ha un'identità

I seguenti partner di Mobile Threat Defense supportano la sincronizzazione dei certificati:

  • Zimperium

Scenari di esempio per dispositivi registrati usando criteri di conformità dei dispositivi

Quando la soluzione Mobile Threat Defense considera un dispositivo infetto:

Immagine che mostra un dispositivo infetto da Mobile Threat Defense

L'accesso viene concesso quando il dispositivo viene sanato:

Immagine che mostra un accesso a Mobile Threat Defense concesso

Scenari di esempio per dispositivi di cui è stata annullata la registrazione usando i criteri di protezione delle app di Intune

Quando la soluzione Mobile Threat Defense considera un dispositivo infetto:
Immagine che mostra un dispositivo infetto da Mobile Threat Defense

L'accesso viene concesso quando il dispositivo viene sanato:
Immagine che mostra un accesso a Mobile Threat Defense concesso

Nota

Utilizzare un fornitore di Mobile Threat Defense per tenant e piattaforma.

Per la conformità dei dispositivi, è possibile usare più fornitori di Mobile Threat Defense con un singolo tenant di Intune. Tuttavia, quando si configurano due o più fornitori per la stessa piattaforma, tutti i dispositivi che eseguono tale piattaforma devono installare ogni app MTD e analizzare le minacce. Se un'app configurata non riesce a inviare un'analisi, il dispositivo viene contrassegnato come non conforme.

Questa raccomandazione non si applica a Defender per endpoint. È possibile usare Defender per endpoint con un'app MTD di terze parti e controllare la conformità separatamente distribuendo criteri di conformità diversi a gruppi diversi.

Partner Mobile Threat Defense

Informazioni su come proteggere l'accesso alle risorse aziendali in base ai rischi per dispositivi, reti e applicazioni usando: