Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Questo articolo riguarda i fornitori di terze parti di Mobile Threat Defense. Per altre informazioni su Microsoft Defender per endpoint, vedere Microsoft Defender per endpoint.
Intune può integrare i dati di un fornitore di Mobile Threat Defense (MTD) come origine informazioni per i criteri di conformità dei dispositivi e le regole di accesso condizionale dei dispositivi. Usare queste informazioni per proteggere le risorse aziendali, come Exchange e SharePoint, bloccando l'accesso ai dispositivi mobili compromessi.
Intune può usare questi stessi dati come origine per i dispositivi di cui è stata annullata la registrazione usando i criteri di protezione dell'app di Intune. Di conseguenza, gli amministratori possono utilizzare queste informazioni per proteggere i dati aziendali all'interno di un'app protetta da Microsoft Intune ed eseguire un blocco o una cancellazione selettiva.
Supporto del cloud per enti pubblici
I connettori Mobile Threat Defense (MTD) per dispositivi Android e iOS/iPadOS sono disponibili nei cloud sovrani seguenti, a condizione che anche i partner MTD supportino questi ambienti. Quando si accede al tenant, è possibile visualizzare i connettori disponibili in tale ambiente specifico:
- U.S. Government Community Cloud (GCC) High
- 21Vianet
Per altre informazioni su Intune e sui cloud per enti pubblici, vedere:
- Supporto di Microsoft Intune per il governo degli Stati Uniti GCC High
- Descrizione del servizio Microsoft Intune for US Government GCC High e DoD
- Microsoft Intune gestito da 21Vianet in Cina
Proteggere le risorse aziendali
L'integrazione delle informazioni dei fornitori di MTD può aiutarti a proteggere le tue risorse aziendali dalle minacce che colpiscono le piattaforme mobili.
In genere, le aziende sono proattive nella protezione dei PC da vulnerabilità e attacchi, mentre i dispositivi mobili spesso non vengono monitorati e protetti. Laddove le piattaforme mobili dispongono di protezione integrata, ad esempio l'isolamento delle app e gli app store consumer controllati, queste piattaforme rimangono vulnerabili ad attacchi sofisticati. Poiché sempre più dipendenti usano i dispositivi per lavoro e per accedere a informazioni sensibili, le informazioni dei fornitori di MTD possono aiutarti a proteggere i dispositivi e le tue risorse da attacchi sempre più sofisticati.
Connettori di Intune Mobile Threat Defense
Intune utilizza un connettore Mobile Threat Defense per creare un canale di comunicazione tra Intune e il fornitore MTD scelto. I partner MTD di Intune offrono applicazioni intuitive e facili da distribuire per dispositivi mobili. Queste applicazioni scansionano e analizzano attivamente le informazioni sulle minacce da condividere con Intune. Intune può utilizzare i dati a scopo di creazione di report o di applicazione.
Ad esempio, un'app MTD connessa segnala al fornitore MTD che un telefono nella rete è attualmente connesso a una rete vulnerabile agli attacchi man-in-the-middle. Queste informazioni sono classificate in base a un livello di rischio appropriato: basso, medio o alto. Questo livello di rischio viene quindi confrontato con i livelli di rischio disponibili in Intune. Sulla base di questo confronto, puoi revocare l'accesso a determinate risorse mentre il dispositivo è compromesso.
Ruolo di Mobile Threat Defense per Android
In Android Enterprise completamente gestito e di proprietà dell'azienda con dispositivi con profilo di lavoro, è possibile concedere al partner MTD autorizzazioni di sicurezza avanzate tramite il connettore MTD. Se abilitata, l'app MTD riceve esenzioni dalla sospensione, dall'ibernazione, dalle restrizioni di alimentazione e dai controlli utente, consentendo all'app di mantenere una protezione continua dalle minacce nei dispositivi gestiti. Puoi concedere queste autorizzazioni a un partner MTD alla volta. Per Microsoft Defender per endpoint, è anche possibile abilitare l'avvio automatico dell'app durante la configurazione del dispositivo. Per informazioni dettagliate sulla configurazione degli interruttori dei ruoli MTD, vedere Opzioni di attivazione/disattivazione Mobile Threat Defense.
Stato del connettore
Quando si aggiunge un connettore di Mobile Threat Defense al tenant, lo stato visualizza uno degli stati seguenti:
| Stato del connettore | Definizione | Messaggi di minacce al dispositivo bloccati? | Messaggi di richiesta di sincronizzazione app bloccati? | Messaggi di richiesta di sincronizzazione certificati bloccati? |
|---|---|---|---|---|
| Non disponibile | Viene eseguito l'annullamento del provisioning del connettore. Il partner MTD deve contattare Intune per eseguire di nuovo il provisioning. | Sì (a partire da 2308) | Sì (a partire da 2308) | Sì (a partire da 2601) |
| Non configurato | La configurazione del connettore non è stata completata. Potrebbero essere necessari passaggi o autorizzazioni aggiuntivi all'interno di Intune o del partner MTD affinché questo stato diventi Disponibile. | Sì (a partire da 2309) | Sì (a partire da 2309) | Sì (a partire da 2601) |
| Disponibile | La configurazione del connettore è completa. Per cambiare lo stato in Abilitato, è necessario attivare almeno un interruttore della piattaforma. | No | No | No |
| Enabled | La configurazione del connettore è completa e almeno un interruttore della piattaforma è attualmente attivato per questo connettore. | No | No | No |
| Non risponde | Il connettore non risponde. Se lo stato del connettore continua a non rispondere per il numero di giorni definito in Numero di giorni prima che il partner non risponda, Intune ignora lo stato di conformità. | No | No | No |
| Errore | Il connettore ha un codice di errore. Alcuni partner MTD potrebbero scegliere di inviare questo codice in un caso di errore. | No | No | No |
Dati raccolti da Intune per Mobile Threat Defense
Intune può raccogliere e condividere due tipi di dati di inventario con i partner di Mobile Threat Defense (MTD) per migliorare le funzionalità di analisi delle minacce. Entrambi i servizi sono opt-in; Per impostazione predefinita, nessuna informazione viene condivisa. Un amministratore di Intune deve abilitare esplicitamente queste funzionalità nelle impostazioni del connettore Mobile Threat Defense prima della condivisione dei dati.
Inventario delle app (sincronizzazione app)
La sincronizzazione delle app per i dispositivi iOS/iPadOS consente ai partner MTD di richiedere i metadati relativi alle applicazioni installate nei dispositivi registrati. Quando si attiva questa funzionalità, il provider di servizi MTD riceve gli inventari dei dispositivi iOS/iPadOS aziendali e personali durante gli intervalli di check-in dei dispositivi.
I dati condivisi includono:
- App ID
- Versione dell'app
- App versione breve
- Nome dell’app
- Dimensioni del bundle dell'app
- Dimensioni dinamiche dell'app
- Se l'app è firmata da codice ad hoc (a partire dalla versione 2309)
- Se l'app è installata dall'app Microsoft Store (a partire dalla versione 2309)
- Se l'app è un'app beta (installata tramite TestFlight) (a partire da 2309)
- Se l'app è un'app acquistata in base al dispositivo (a partire dalla versione 2309)
- Se l'app è convalidata o meno
- Se l'app è gestita o meno
Inventario certificati (Sincronizzazione certificati)
La sincronizzazione dei certificati per i dispositivi iOS/iPadOS consente ai partner MTD supportati di richiedere informazioni sui certificati installati nei dispositivi registrati. Quando si abilita questa funzionalità, il provider di servizi MTD riceve gli inventari dei certificati dai dispositivi iOS/iPadOS aziendali e personali durante gli intervalli di archiviazione dei dispositivi.
I dati condivisi includono:
- Account ID
- ID dispositivo Entra ID
- Proprietario del dispositivo
- Elenco di certificati
- Nome comune
- Dati
- Ha un'identità
I seguenti partner di Mobile Threat Defense supportano la sincronizzazione dei certificati:
- Zimperium
Scenari di esempio per dispositivi registrati usando criteri di conformità dei dispositivi
Quando la soluzione Mobile Threat Defense considera un dispositivo infetto:
L'accesso viene concesso quando il dispositivo viene sanato:
Scenari di esempio per dispositivi di cui è stata annullata la registrazione usando i criteri di protezione delle app di Intune
Quando la soluzione Mobile Threat Defense considera un dispositivo infetto:
L'accesso viene concesso quando il dispositivo viene sanato:
Nota
Utilizzare un fornitore di Mobile Threat Defense per tenant e piattaforma.
Per la conformità dei dispositivi, è possibile usare più fornitori di Mobile Threat Defense con un singolo tenant di Intune. Tuttavia, quando si configurano due o più fornitori per la stessa piattaforma, tutti i dispositivi che eseguono tale piattaforma devono installare ogni app MTD e analizzare le minacce. Se un'app configurata non riesce a inviare un'analisi, il dispositivo viene contrassegnato come non conforme.
Questa raccomandazione non si applica a Defender per endpoint. È possibile usare Defender per endpoint con un'app MTD di terze parti e controllare la conformità separatamente distribuendo criteri di conformità diversi a gruppi diversi.
Partner Mobile Threat Defense
Informazioni su come proteggere l'accesso alle risorse aziendali in base ai rischi per dispositivi, reti e applicazioni usando:
- Dispositivi mobili - migliori(Android, iOS/iPadOS)
- BlackBerry Protect Mobile - (Android, iOS/iPadOS)
- Check Point Harmony Mobile - (Android, iOS/iPadOS)
- CrowdStrike Falcon per dispositivi mobili - (Android, iOS/iPadOS)
- iVerify Enterprise - (Android, iOS/iPadOS)
- Jamf Mobile Threat Defense - (Android, iOS/iPadOS)
- Lookout for Work - (Android, iOS/iPadOS)
- Microsoft Defender per endpoint - (Android, iOS/iPadOS, Windows)
- Pradeo - (Android, iOS/iPadOS)
- SentinelOne - (Android, iOS/iPadOS)
- Sophos Mobile - (Android, iOS/iPadOS)
- Symantec Endpoint Protection Mobile - (Android, iOS/iPadOS)
- Trellix Mobile Security - (Android, iOS/iPadOS)
- Trend Micro Mobile Security as a Service - (Android, iOS/iPadOS)
- Dispositivo mobile - attendibile(Android, iOS/iPadOS)
- - Centro sicurezza di Windows(Windows) - Per informazioni sulle versioni di Windows che supportano questo connettore, vedere Protezione dei dati per Windows MAM.
- Zimperium - (Android, iOS/iPadOS)