Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile controllare l'accesso dei dispositivi mobili alle risorse aziendali utilizzando l'accesso condizionale in base a una valutazione del rischio condotta da Trellix Mobile Security. Trellix Mobile Security è una soluzione Mobile Threat Defense (MTD) che si integra con Microsoft Intune. Il rischio viene valutato in base alla telemetria raccolta dai dispositivi che eseguono l'app Trellix Mobile Security.
È possibile configurare i criteri di accesso condizionale basati sulla valutazione dei rischi di Trellix Mobile Security. Questi criteri sono abilitati tramite i criteri di conformità dei dispositivi di Intune per i dispositivi registrati, che è possibile usare per consentire o bloccare ai dispositivi non conformi di accedere alle risorse aziendali in base alle minacce rilevate. Per i dispositivi non registrati, puoi usare i criteri di protezione delle app per applicare un blocco o una cancellazione selettiva in base alle minacce rilevate.
Piattaforme supportate
Android 6.0 e versioni successive
iOS 11.0 e versioni successive
Prerequisiti
- Microsoft Entra ID P1 o P2
- Abbonamento a Microsoft Intune (piano 1)
- Abbonamento a Trellix Mobile Security
Per ulteriori informazioni, vedere la documentazione di Trellix Mobile Security.
In che modo Intune e Trellix Mobile Security aiutano a proteggere le risorse aziendali?
L'app Trellix Mobile Security per Android e iOS/iPadOS acquisisce la telemetria del file system, dello stack di rete, del dispositivo e dell'applicazione, se disponibile. Trellis invia quindi i dati di telemetria al servizio cloud Trellix Mobile Security per valutare il rischio del dispositivo per le minacce mobili.
Supporto per i dispositivi registrati - I criteri di conformità dei dispositivi di Intune includono una regola per Mobile Threat Defense (MTD), che può utilizzare le informazioni di valutazione del rischio di Trellix Mobile Security. Quando la regola MTD è abilitata, Intune valuta la conformità del dispositivo ai criteri abilitati. Se il dispositivo viene trovato non conforme, agli utenti viene bloccato l'accesso alle risorse aziendali come Exchange Online e SharePoint Online. Gli utenti ricevono anche indicazioni dall'app Trellix Mobile Security installata nei loro dispositivi per risolvere il problema e ottenere nuovamente l'accesso alle risorse aziendali. Per supportare l'utilizzo di Trellix Mobile Security con i dispositivi registrati:
Supporto per dispositivi non registrati: Intune può utilizzare i dati di valutazione del rischio dell'app Trellix Mobile Security sui dispositivi non registrati quando si utilizzano i criteri di protezione dell'app Intune. Gli amministratori possono usare questa combinazione per proteggere i dati aziendali all'interno di un'app protetta da Microsoft Intune. Gli amministratori possono anche emettere un blocco o una cancellazione selettiva per i dati aziendali nei dispositivi non registrati. Per supportare l'utilizzo di Trellix Mobile Security con dispositivi non registrati:
Scenari di esempio
Di seguito sono riportati alcuni scenari per l'integrazione di Trellix Mobile Security con Intune:
Controllare l'accesso in base alle minacce di app dannose
Quando vengono rilevate app dannose, ad esempio malware, nei dispositivi, è possibile bloccare i dispositivi finché la minaccia non viene risolta:
- Connessione alla posta elettronica aziendale
- Sincronizzazione dei file aziendali tramite l'app OneDrive for Work
- Accesso alle app aziendali
Blocca quando vengono rilevate app dannose:
Accesso concesso in caso di correzione:
Controlla l'accesso in base alla minaccia alla rete
Rileva minacce come Man-in-the-middle in network e proteggi l'accesso alle reti Wi-Fi in base al rischio del dispositivo.
Blocca l'accesso alla rete tramite Wi-Fi:
Accesso concesso in caso di correzione:
Controllare l'accesso a SharePoint Online in base alla minaccia alla rete
Rileva minacce come Man-in-the-middle nella rete e impedisci la sincronizzazione dei file aziendali in base al rischio del dispositivo.
Blocca SharePoint Online quando vengono rilevate minacce di rete:
Accesso concesso in caso di correzione:
Controlla l'accesso sui dispositivi registrati in base alle minacce di app dannose
Quando la soluzione di difesa dalle minacce mobili di Trellix Mobile Security considera un dispositivo infetto:
L'accesso è concesso al momento della correzione: