Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Intune è una soluzione di gestione dei dispositivi mobili che supporta il percorso Zero Trust dell'organizzazione proteggendo e gestendo gli endpoint che accedono alle risorse dell'organizzazione.
Zero Trust non è un prodotto o un servizio. Invece, è una moderna strategia di sicurezza informatica che non presuppone alcuna fiducia implicita, nemmeno all'interno della rete aziendale. Invece di considerare attendibili utenti, dispositivi o applicazioni per impostazione predefinita, un approccio Zero Trust verifica esplicitamente ogni richiesta di accesso, valuta continuamente il rischio e applica l'accesso con privilegi minimi nell'intero patrimonio digitale.
I principi fondamentali di Zero Trust includono:
| Verificare esplicitamente | Usare l'accesso con privilegi minimi | Presupporre le violazioni |
|---|---|---|
| Eseguire sempre l'autenticazione e l'autorizzazione in base a tutti i punti dati disponibili. | Limita l'accesso degli utenti con JIT/JEA (Just-In-Time and Just-Enough-Access), criteri adattivi basati sul rischio e protezione dei dati. | Ridurre al minimo l'accesso ai segmenti e il raggio blast. Verificare la crittografia end-to-end e usare l'analisi per ottenere visibilità, guidare il rilevamento delle minacce e migliorare le difese. |
Perché gestire gli endpoint per Zero Trust?
L'azienda moderna ha un'incredibile diversità negli endpoint che accedono ai dati dell'organizzazione. Gli utenti lavorano da qualsiasi luogo, da qualsiasi dispositivo, più che in qualsiasi momento della storia. Ciò crea un'enorme superficie di attacco e gli endpoint possono facilmente diventare l'anello più debole nella tua strategia di sicurezza Zero Trust.
Mentre le organizzazioni sono in genere proattive nella protezione dei PC da vulnerabilità e attacchi, i dispositivi mobili spesso non vengono gestiti e sono privi di protezioni. Ottenere visibilità sugli endpoint che accedono alle risorse aziendali è il primo passo nella strategia per i dispositivi Zero Trust.
Per evitare di esporre i dati a rischi, è necessario monitorare ogni endpoint per rilevare eventuali rischi e impiegare controlli di accesso granulari per fornire il livello di accesso appropriato in base ai criteri dell'organizzazione.
Come Intune supporta i principi Zero Trust
È possibile usare Intune per proteggere l'accesso e i dati nei dispositivi di proprietà dell'organizzazione e nei dispositivi personali degli utenti che usano per il lavoro. L'uso di Intune di Microsoft Entra come servizio di identità consente di applicare criteri di conformità dei dispositivi in linea con i requisiti dell'organizzazione, fornendo al contempo report utili per monitorare e raggiungere gli obiettivi di Zero Trust.
| Principio Zero Trust | In che modo Intune può aiutarti |
|---|---|
| Verificare esplicitamente | Intune supporta la creazione di criteri per le app, le impostazioni di sicurezza, la configurazione dei dispositivi, la conformità, l'accesso condizionale di Microsoft Entra e altro ancora. Questi criteri diventano parte del processo di autenticazione e autorizzazione dell'accesso alle risorse. |
| Usare l'accesso con privilegi minimi | Intune semplifica la gestione delle app con un'esperienza app integrata, inclusa la gestione del ciclo di vita delle app. È possibile distribuire app dai propri app store privati, abilitare Microsoft 365 apps, distribuire app Win32, creare criteri di protezione delle app e gestire l'accesso alle app e ai relativi dati.
La gestione privilegi endpoint (EPM) di Intune consente di spostare gli utenti dell'organizzazione in modo che vengano eseguiti come utenti standard senza diritti di amministratore, consentendo al contempo a quegli stessi utenti di completare attività ed eseguire app che richiedono privilegi elevati. I criteri di Intune per Local Administrator Password Solutions (LAPS) per Windows e macOS consentono di proteggere e gestire gli account amministratore locale nei dispositivi gestiti. |
| Presupporre le violazioni | Intune si integra con i servizi Mobile Threat Defense, tra cui Microsoft Defender per endpoint e i servizi partner di terze parti. Con questi servizi, è possibile creare criteri per la protezione degli endpoint che rispondono alle minacce, eseguire analisi dei rischi in tempo reale e automatizzare la correzione.
Quando si integrano Intune e Defender, è possibile usare strumenti in evoluzione come Vulnerability Remediation Agent for Security Copilot. Questo agente identifica le vulnerabilità e le esposizioni comuni (CVE) nei dispositivi gestiti e fornisce indicazioni dettagliate che è possibile usare per porvi rimedio. |
Approccio di distribuzione Zero Trust
La creazione di un livello di sicurezza Zero Trust completo per i dispositivi implica l'implementazione progressiva di livelli di protezione, dalla protezione delle app di base al rilevamento avanzato delle minacce e alla prevenzione della perdita di dati. Intune offre un framework di distribuzione a sette livelli che consente alle organizzazioni di implementare la sicurezza dei dispositivi Zero Trust in una progressione logica.
L'approccio alla distribuzione inizia con la protezione dei dati dell'organizzazione nelle app su dispositivi non gestiti e avanza attraverso la registrazione dei dispositivi, l'applicazione della conformità, la configurazione della sicurezza, il monitoraggio delle minacce e la prevenzione della perdita di dati. Ogni livello si basa sul precedente, consentendo di iniziare immediatamente a proteggere i dati pianificando una gestione più completa dei dispositivi.
Per informazioni dettagliate sulla distribuzione, inclusi prerequisiti, requisiti di licenza, coordinamento tra team e passaggi di implementazione, vedere Approccio alla distribuzione Zero Trust con Microsoft Intune.