Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De beveiligingsbasislijn voor Windows 365 for Agents biedt een door Microsoft aanbevolen set beveiligingsconfiguraties die zijn ontworpen om organisaties te helpen een veilige basis te leggen voor W365 for Agents Cloud-pc's.
Naarmate organisaties steeds meer AI-agents gebruiken om toegang te krijgen tot resources, taken te automatiseren en te communiceren met bedrijfstoepassingen, wordt het handhaven van een consistente beveiligingshouding steeds belangrijker. Met deze basislijn kunnen beheerders snel door Microsoft aanbevolen beveiligingsinstellingen implementeren via Microsoft Intune, waardoor de complexiteit van het configureren van honderden afzonderlijke beveiligingsinstellingen wordt verminderd en agentwerkbelastingen worden beschermd tegen veelvoorkomende beveiligingsrisico's.
W365 voor agenten Cloud-pc's werken vaak met toegang tot bedrijfsapplicaties, bedrijfsgegevens, organisatieresources en externe services. De basislijn is gebaseerd op best practices voor beveiliging van Microsoft en omvat aanbevolen instellingen voor apparaatbeveiliging, beveiliging van referenties, vermindering van kwetsbaarheid voor aanvallen, browserbeveiliging en beveiliging van het besturingssysteem. Door de basislijn toe te passen, kunnen organisaties de implementatie van veilige agentomgevingen versnellen met behoud van een consistente beveiligingshouding op cloud-pc's van agenten.
De basislijn helpt organisaties bij het toepassen van door Microsoft aanbevolen beveiligingsinstellingen, het instellen van een consistente beveiligingshouding op cloud-pc's van agents en het ondersteunen van bredere beveiligingsinitiatieven zoals Zero Trust.
Wat is opgenomen in de beveiligingsbasislijn?
Deze beveiligingsbasislijn bevat door Microsoft aanbevolen instellingen voor verschillende beveiligingscategorieën, zoals Microsoft Defender Antivirus, Microsoft Defender Firewall, Attack Surface Reduction (ASR), bescherming van inloggegevens, browserbeveiliging en beveiliging van het besturingssysteem.
Deze basislijn biedt een veilig uitgangspunt. Organisaties moeten de instellingen controleren en eventuele aanvullende vereisten op het gebied van beveiliging, naleving of bedrijfsvoering evalueren die specifiek zijn voor hun omgeving.
Apparaatgerichte beveiligingsconfiguratie
Deze basislijn omvat alleen apparaatgebaseerde beveiligingsinstellingen. Op gebruikers gebaseerde instellingen zijn niet opgenomen. Met deze aanpak kunnen beveiligingscontroles worden toegepast zodra een cloud-pc is ingericht en geregistreerd bij Microsoft Intune, zonder te wachten op de aanmelding van de agentgebruiker.
In agentscenario's kunnen werkbelastingen kort na de inrichting worden uitgevoerd. Apparaatinstellingen kunnen ervoor zorgen dat fundamentele beveiligingen worden toegepast voordat de agentactiviteit begint.
Door zich te richten op apparaatinstellingen, helpt de basislijn organisaties:
Pas beveiligingsmaatregelen vroeg in het inrichtingsproces toe.
Zorg voor een consistente beveiligingspostuur voordat de werkbelasting van agenten begint.
Verminder de afhankelijkheid van gebruikersaanmelding voor essentiële beveiligingscontroles.
Implementatie en synchronisatie van beleid versnellen.
Helpen bij het onderhouden van een consistente beveiligingsconfiguratie op W365 for Agents Cloud-pc's.
De basislijn is bedoeld als een aanbevolen uitgangspunt. Organisaties moeten de instellingen controleren en aanpassen op basis van hun vereisten op het gebied van beveiliging, naleving en operationele vereisten.
Aan de slag
Vereisten
Voordat u de beveiligingsbasislijn implementeert:
Microsoft Intune is geconfigureerd voor het beheren van cloud-pc's voor Windows 365 for Agents.
De juiste beheerdersmachtigingen worden toegewezen. Zie Basislijnprofielen voor beveiliging beheren in Microsoft Intune voor meer informatie.
Doelgroepen met agent Cloud PC's voor implementatie worden geïdentificeerd. Zie Gebruiksvoorbeelden voor apparaatgroepering en -voorbereiding voor meer informatie.
Implementeer de basisbeveiligingsupdate
Meld u aan bij het Microsoft Intune-beheercentrum en selecteer Basislijnen voor eindpuntbeveiliging>.
Selecteer Windows 365 for Agents Security Baseline, versie 24H1.
Klik op Beleid maken. Selecteer in het deelvenster Een profiel maken de optie Profiel>maken.
Geef vervolgens een naam> op op de pagina Basisbeginselen.
Bekijk op het tabblad Configuratie-instellingen de groepen instellingen die beschikbaar zijn in de geselecteerde basislijn. U kunt een groep uitvouwen om de instellingen in die groep te bekijken, evenals de standaardwaarden voor die instellingen in de basislijn. Specifieke instellingen zoeken:
Selecteer een groep om uit te vouwen en controleer de beschikbare instellingen.
Als u alleen de groepen wilt weergeven die uw zoekcriteria bevatten, gebruikt u de zoekbalk en geeft u trefwoorden op om de weergave te filteren.
Elke instelling in een basislijn heeft een standaardconfiguratie voor die basislijnversie. Configureer de standaardinstellingen opnieuw om aan de behoeften van uw bedrijf te voldoen. Verschillende basislijnen kunnen dezelfde instelling bevatten en verschillende standaardwaarden voor de instelling gebruiken, afhankelijk van de bedoeling van de basislijn.
Selecteer Volgende.
Selecteer op de pagina Bereiken desgewenst bereiktags >Volgende.
Selecteer op het tabblad Toewijzingen een apparaatgroep met de cloud-pc's die u wilt opnemen en wijs vervolgens de basislijn toe aan een of meer groepen met uw W365 for Agents Cloud-pc's. Gebruik Groepen toevoegen onder Uitgesloten groepen om de toewijzing aan te passen. Selecteer Volgende.
Wanneer u klaar bent om de basislijn te implementeren, gaat u naar het tabblad Controleren + maken en bekijkt u de details van de basislijn. Selecteer Maken om het profiel op te slaan en te implementeren.
Zodra u het profiel hebt gemaakt, wordt het naar de toegewezen groep gepusht en onmiddellijk toegepast.
Valideren en bewaken
Na de implementatie
Statusrapporten over opdrachten bekijken.
Conflicten met instellingen controleren.
Volg compliance en beveiligingspostuur.
Controleer of de werkbelasting van agents blijft werken zoals verwacht.
Bekijk uitzonderingen en aanpassingen regelmatig.
Aanvullende bronnen
- Apparaatgroepering en -voorbereiding voor Cloud PC-agentgroepen
- Gebruik beveiligingsbasislijnen om Windows-apparaten te beveiligen die u met Microsoft Intune beheert
- Naslaginformatie over basislijninstellingen voor beveiliging in Windows 365 for Agents