Voorwaardelijke toegang met co-beheer

Voorwaardelijke toegang zorgt ervoor dat alleen vertrouwde gebruikers toegang hebben tot organisatieresources op vertrouwde apparaten met vertrouwde apps. Het is helemaal opnieuw gebouwd in de cloud. Of u nu apparaten beheert met Intune of uw Configuration Manager-implementatie uitbreidt met co-beheer, het werkt op dezelfde manier.

In de volgende video bespreken en demonstreren senior programmamanager Joey Glocke en productmarketingmanager Locky Ainley voorwaardelijke toegang met co-management:

Met co-beheer evalueert Intune elk apparaat in uw netwerk om te bepalen hoe betrouwbaar het is. Deze evaluatie wordt op de volgende twee manieren uitgevoerd:

  1. Intune zorgt ervoor dat een apparaat of app wordt beheerd en veilig wordt geconfigureerd. Deze controle is afhankelijk van hoe u het nalevingsbeleid van uw organisatie instelt. Zorg er bijvoorbeeld voor dat versleuteling is ingeschakeld op alle apparaten en dat de apparaten niet zijn gejailbreakt.

    • Deze evaluatie is gebaseerd op inbreuken op de beveiliging en is gebaseerd op configuratie

    • Voor gezamenlijk beheerde apparaten voert Configuration Manager ook een evaluatie op basis van de configuratie uit. Bijvoorbeeld vereiste updates of app-compliance. Intune combineert deze evaluatie met een eigen evaluatie.

  2. Intune detecteert actieve beveiligingsincidenten op een apparaat. Het maakt gebruik van de intelligente beveiliging van Microsoft Defender voor Eindpunt en andere providers van bescherming tegen mobiele bedreigingen. Deze partners voeren doorlopend gedragsanalyses uit op apparaten. Met deze analyse worden actieve incidenten gedetecteerd en wordt deze informatie vervolgens doorgegeven aan Intune voor realtime compatibiliteitsevaluatie.

    • Deze evaluatie is gebaseerd op post-beveiligingsinbreuken en incidenten

Brad Anderson, corporate vice president van Microsoft, bespreekt voorwaardelijke toegang uitgebreid met live demo's tijdens de Ignite 2018-keynote.

Voorwaardelijke toegang biedt u ook een centrale locatie om de status van alle op het netwerk aangesloten apparaten te bekijken. U krijgt de voordelen van schaalbaarheid voor de cloud, wat met name waardevol is voor het testen van Configuration Manager-productie-exemplaren.

Voordelen

Elk IT-team is geobsedeerd door netwerkbeveiliging. Het is verplicht om ervoor te zorgen dat elk apparaat voldoet aan je beveiligings- en bedrijfsvereisten voordat je toegang krijgt tot je netwerk. Met voorwaardelijke toegang kunt u de volgende factoren bepalen:

  • Als elk apparaat is versleuteld
  • Als malware is geïnstalleerd
  • Als de instellingen zijn bijgewerkt
  • Als het jailbroken of geroot is

Voorwaardelijke toegang combineert gedetailleerde controle over organisatiegegevens met een gebruikerservaring die de productiviteit van werknemers maximaliseert op elk apparaat en op elke locatie.

In de volgende video ziet u hoe Microsoft Defender voor Eindpunt (voorheen Advanced Threat Protection genoemd) wordt geïntegreerd in veelvoorkomende scenario's die u regelmatig ondervindt:

Met co-beheer kan Intune de verantwoordelijkheden van Configuration Manager opnemen voor het beoordelen van de naleving van uw beveiligingsstandaarden voor vereiste updates of apps. Dit gedrag is belangrijk voor elke IT-organisatie die Configuration Manager wil blijven gebruiken voor complex app- en patchbeheer.

Voorwaardelijke toegang is ook een belangrijk onderdeel van het ontwikkelen van je Zero Trust netwerkarchitectuur. Met voorwaardelijke toegang dekken compatibele apparaattoegangscontroles de basislagen van het Zero Trust-netwerk. Deze functionaliteit maakt een groot deel uit van hoe u uw organisatie in de toekomst beveiligt.

Zie het blogbericht over het verbeteren van voorwaardelijke toegang met gegevens voor computerrisico van Microsoft Defender voor Eindpunt voor meer informatie.

Casestudy's

IT-adviesbureau Wipro gebruikt voorwaardelijke toegang om de apparaten die door alle 91.000 werknemers worden gebruikt, te beveiligen en te beheren. In een recente casestudy merkte de vice-president IT bij Wipro op:

Het bereiken van voorwaardelijke toegang is een grote overwinning voor Wipro. Nu hebben al onze medewerkers mobiele toegang tot informatie op aanvraag. We hebben onze beveiligingshouding en werknemersproductiviteit verbeterd. Nu profiteren 91.000 werknemers van zeer veilige toegang tot meer dan 100 apps vanaf elk apparaat, overal.

Enkele andere voorbeelden:

  • Nestlé, dat app-gebaseerde voorwaardelijke toegang gebruikt voor meer dan 150.000 werknemers

  • Het automatiseringssoftwarebedrijf Cadence, dat er nu voor kan zorgen dat "alleen beheerde apparaten toegang hebben tot Microsoft 365-apps zoals Teams en het intranet van het bedrijf." Ze kunnen hun personeel ook "veiligere toegang bieden tot andere cloudgebaseerde apps, zoals Workday en Salesforce".

Intune is ook volledig geïntegreerd met partners als Cisco ISE, Aruba Clear Pass en Citrix NetScaler. Bij deze partners kunt u toegangscontroles behouden op basis van de Intune-inschrijving en de status van apparaatnaleving op deze andere platforms.

Zie de volgende video's voor meer informatie:

Waardevoorstel

Met voorwaardelijke toegang en ATP-integratie versterkt u een fundamenteel onderdeel van elke IT-organisatie: veilige toegang tot de cloud.

Bij meer dan 63% van alle datalekken krijgen de aanvallers toegang tot het netwerk van de organisatie via zwakke, in gebreke gebleven of gestolen gebruikersinloggegevens. Omdat voorwaardelijke toegang is gericht op het beveiligen van de gebruikersidentiteit, wordt diefstal van referenties beperkt. Met voorwaardelijke toegang beheert en beschermt u uw identiteiten, ongeacht of u deze hebt of niet-geactiveerd. Er is geen betere manier om de apparaten en de gegevens erop te beveiligen.

Omdat voorwaardelijke toegang een belangrijk onderdeel is van Enterprise Mobility + Security (EMS), is er geen on-premises installatie of architectuur vereist. Met Intune en Microsoft Entra ID kunt u voorwaardelijke toegang in de cloud snel configureren. Als u momenteel gebruikmaakt van Configuration Manager, kunt u uw omgeving eenvoudig uitbreiden naar de cloud via co-beheer en deze nu meteen gaan gebruiken.

Zie dit blogbericht voor meer informatie over de ATP-integratie De apparaatrisicoscore van Microsoft Defender voor Eindpunt legt een nieuwe cyberaanval bloot en stimuleert voorwaardelijke toegang om netwerken te beschermen. Het beschrijft hoe een geavanceerde hackergroep nooit eerder vertoonde tools gebruikte. De Microsoft-cloud heeft ze gedetecteerd en gestopt omdat de beoogde gebruikers voorwaardelijke toegang hadden. Door het binnendringen is het op risico's gebaseerde beleid voor voorwaardelijke toegang van het apparaat geactiveerd. Hoewel de aanvaller al voet aan de grond had gekregen in het netwerk, werden de misbruikte machines automatisch beperkt tot toegang tot organisatieservices en gegevens die werden beheerd door Microsoft Entra ID.

Configureren

Voorwaardelijke toegang is eenvoudig te gebruiken wanneer u gezamenlijk beheer inschakelt. Hiervoor moet de werkbelasting van het nalevingsbeleid worden verplaatst naar Intune. Zie How to switch Configuration Manager workloads to Intune (Configuration Manager-workloads overzetten naar Intune) voor meer informatie.

Zie de volgende artikelen voor meer informatie over het gebruik van voorwaardelijke toegang:

Opmerking

Functies voor voorwaardelijke toegang zijn per direct beschikbaar voor apparaten waaraan Microsoft Entra hybride is gekoppeld. Deze functies omvatten meervoudige verificatie en toegangsbeheer voor hybride joins van Microsoft Entra. Dit gedrag is omdat ze zijn gebaseerd op eigenschappen van Microsoft Entra. Schakel co-beheer in als u gebruik wilt maken van op configuratie gebaseerde evaluatie van Intune en Configuration Manager. Met deze configuratie kunt u de toegang rechtstreeks vanuit Intune beheren voor compatibele apparaten. Daarnaast krijgt u hiermee de evaluatiefunctie voor compliancebeleid van Intune.