Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zalecenia dotyczące zabezpieczeń zawarte w tym dokumencie mają pomóc w ulepszaniu stanu zabezpieczeń organizacji przy użyciu usługi Microsoft Intune. Na te zalecenia wpływają przyjęte standardy branżowe, takie jak te opracowane przez NIST, podstawowe konfiguracje używane wewnętrznie w firmie Microsoft oraz nasze doświadczenia z klientami. Zalecenia zawarte w tym artykule dotyczące usługi Intune koncentrują się na urządzeniach, ale są oparte na następujących filarach programu Microsoft Secure Future Initiative:
- Ochrona tożsamości i wpisów tajnych
- Ochrona najemców i izolacja systemów produkcyjnych
- Ochrona sieci
- Ochrona systemów inżynieryjnych
- Monitorowanie i wykrywanie zagrożeń cybernetycznych
- Szybsze reagowanie i korygowanie
Porada
Niektóre organizacje mogą przyjąć te zalecenia dokładnie tak, jak napisano, podczas gdy inne mogą zdecydować się na wprowadzenie modyfikacji w oparciu o własne potrzeby biznesowe.
Zaleca się wdrożenie wszystkich poniższych mechanizmów kontroli tam, gdzie są dostępne licencje. Te wzorce i rozwiązania pomagają zapewnić bezpieczną podstawę dla innych zasobów zbudowanych na podstawie tego rozwiązania. Z czasem do tego dokumentu będą dodawane kolejne kontrolki.
Zautomatyzowana ocena
Ręczne sprawdzanie tych wskazówek pod kątem konfiguracji dzierżawy może być czasochłonne i podatne na błędy. Ocena Zero Trust przekształca ten proces dzięki automatyzacji testowania tych elementów konfiguracji zabezpieczeń i nie tylko. Dowiedz się więcej w temacie Co to jest ocena Zero Trust?
Bezpieczna dzierżawa
Zapewnianie spójności zarządzania, tożsamości i konfiguracji na poziomie dzierżawy.
Aby uzyskać szczegółowe informacje o licencji, zobacz:
- Licencjonowanie usługi Microsoft Intune
- Licencjonowanie usługi Microsoft Entra
- Omówienie Ochrona punktu końcowego w usłudze Microsoft Defender Plan 1
Zabezpieczanie urządzeń
Zabezpiecz punkty końcowe za pomocą konfiguracji urządzeń i zasad zabezpieczeń.
Aby uzyskać szczegółowe informacje o licencji, zobacz:
- Licencjonowanie usługi Microsoft Intune
- Omówienie Ochrona punktu końcowego w usłudze Microsoft Defender Plan 1
Zabezpieczanie danych
Chroń dane na urządzeniach i podczas przesyłania oraz egzekwuj bezpieczny dostęp do danych organizacji.
| Czek | Minimalne wymagania licencyjne |
|---|---|
| Dane w systemie Android są chronione przez zasady ochrony aplikacji | Microsoft Intune (plan 1) |
| Dane w systemie iOS/iPadOS są chronione przez zasady ochrony aplikacji | Microsoft Intune (plan 1) |
| Zasady dostępu warunkowego blokują dostęp z aplikacji niezarządzanych | Microsoft Intune (plan 1) Microsoft Entra ID P1 (w przypadku dostępu warunkowego) |
| Zasady dostępu warunkowego blokują dostęp z niezgodnych urządzeń | Microsoft Intune (plan 1) Microsoft Entra ID P1 (w przypadku dostępu warunkowego) |
| Profile bezpiecznych Wi-Fi chronią urządzenia z systemem iOS przed nieautoryzowanym dostępem do sieci | Microsoft Intune (plan 1) |
| Profile bezpiecznych Wi-Fi chronią urządzenia z systemem macOS przed nieautoryzowanym dostępem do sieci | Microsoft Intune (plan 1) |
| Profile bezpiecznych Wi-Fi chronią urządzenia z systemem Android przed nieautoryzowanym dostępem do sieci | Microsoft Intune (plan 1) |
Aby uzyskać szczegółowe informacje o licencji, zobacz: