Dostęp warunkowy ze współzarządzaniem

Dostęp warunkowy zapewnia, że tylko zaufani użytkownicy mogą uzyskiwać dostęp do zasobów organizacji na zaufanych urządzeniach przy użyciu zaufanych aplikacji. Jest on tworzony od podstaw w chmurze. Niezależnie od tego, czy zarządzasz urządzeniami za pomocą usługi Intune, czy rozszerzasz wdrożenie programu Configuration Manager o współzarządzanie, działa to tak samo.

W poniższym klipie wideo starszy menedżer ds. programu Joey Glocke i menedżer ds. marketingu produktów Locky Ainley omawiają i demonstrują dostęp warunkowy ze współzarządzaniem:

Dzięki współzarządzaniu usługa Intune ocenia każde urządzenie w Twojej sieci, aby określić na ile jest ono godne zaufania. Ocena ta jest wykonywana na dwa następujące sposoby:

  1. Usługa Intune zapewnia, że urządzenie lub aplikacja jest zarządzana i bezpiecznie skonfigurowana. To sprawdzenie zależy od sposobu skonfigurowania zasad zgodności w organizacji. Na przykład upewnij się, że wszystkie urządzenia mają włączone szyfrowanie i nie są po jailbreaku.

    • Ta ocena jest przed naruszeniem zabezpieczeń i oparta na konfiguracji

    • W przypadku urządzeń współzarządzanych program Configuration Manager wykonuje również ocenę opartą na konfiguracji. Na przykład wymagane aktualizacje lub zgodność aplikacji. Usługa Intune łączy tę ocenę z własną oceną.

  2. Usługa Intune wykrywa aktywne zdarzenia zabezpieczeń na urządzeniu. Korzysta z inteligentnych zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender i innych dostawców ochrony przed zagrożeniami mobilnymi. Partnerzy wykonują na bieżąco analizę zachowań na urządzeniach. Ta analiza wykrywa aktywne zdarzenia, a następnie przekazuje te informacje do usługi Intune w celu oceny zgodności w czasie rzeczywistym.

    • Ta ocena jest oparta na naruszeniu zabezpieczeń i zdarzeniach

Wiceprezes korporacyjny firmy Microsoft, Brad Anderson, szczegółowo omawia dostęp warunkowy w prezentacjach na żywo podczas przemówienia na konferencji Ignite 2018.

Dostęp warunkowy zapewnia również scentralizowane miejsce wyświetlania kondycji wszystkich urządzeń połączonych z siecią. Uzyskujesz zalety skalowania w chmurze, co jest szczególnie przydatne w przypadku testowania wystąpień produkcyjnych programu Configuration Manager.

Korzyści

Każdy zespół IT ma obsesję na punkcie bezpieczeństwa sieci. Przed uzyskaniem dostępu do sieci należy koniecznie upewnić się, że każde urządzenie spełnia wymagania biznesowe i dotyczące zabezpieczeń. Za pomocą dostępu warunkowego można określić następujące czynniki:

  • Jeśli każde urządzenie jest szyfrowane
  • Jeśli jest zainstalowane złośliwe oprogramowanie
  • Jeśli jego ustawienia zostały zaktualizowane
  • Czy jest po jailbreaku lub rootowany

Dostęp warunkowy łączy szczegółową kontrolę nad danymi organizacyjnymi ze środowiskiem użytkownika, które maksymalizuje wydajność pracowników na dowolnym urządzeniu i w dowolnej lokalizacji.

W poniższym klipie wideo pokazano, jak Ochrona punktu końcowego w usłudze Microsoft Defender (wcześniej znana jako Zaawansowana ochrona przed zagrożeniami) jest integrowana z typowymi często występującymi scenariuszami:

Dzięki współzarządzaniu usługa Intune może uwzględnić obowiązki programu Configuration Manager w zakresie oceny zgodności standardów zabezpieczeń wymaganych aktualizacji lub aplikacji. To zachowanie jest ważne dla każdej organizacji IT, która chce nadal używać programu Configuration Manager do zarządzania złożonymi aplikacjami i poprawkami.

Dostęp warunkowy jest również kluczowym elementem opracowywania architektury sieci opartej na modelu Zero Trust. Dzięki dostępowi warunkowemu zgodne mechanizmy kontroli dostępu do urządzeń obejmują podstawowe warstwy sieci opartej na modelu Zero Trust. Ta funkcja w dużej mierze zabezpiecza organizację w przyszłości.

Aby uzyskać więcej informacji, zobacz wpis w blogu dotyczący ulepszania dostępu warunkowego za pomocą danych ryzyka maszynowego z Ochrona punktu końcowego w usłudze Microsoft Defender.

Studia przypadków

Firma konsultingowa Wipro wykorzystuje dostęp warunkowy do ochrony i zarządzania urządzeniami używanymi przez wszystkich 91 000 pracowników. W niedawnym studium przypadku wiceprezes ds. IT w Wipro zauważył:

Uzyskanie dostępu warunkowego to wielka wygrana dla firmy Wipro. Teraz wszyscy nasi pracownicy mają mobilny dostęp do informacji na żądanie. Ulepszyliśmy stan zabezpieczeń i wydajność naszych pracowników. Obecnie 91 000 pracowników korzysta z wysoce bezpiecznego dostępu do ponad 100 aplikacji na dowolnym urządzeniu i w dowolnym miejscu.

Inne przykłady:

  • Nestlé, która korzysta z dostępu warunkowego opartego na aplikacji dla ponad 150 000 pracowników

  • Firma Cadence, zajmująca się oprogramowaniem do automatyzacji, może teraz upewnić się, że "tylko zarządzane urządzenia mają dostęp do Aplikacje Microsoft 365 takich jak Teams i firmowy intranet". Mogą również zaoferować swoim pracownikom "bezpieczniejszy dostęp do innych aplikacji opartych na chmurze, takich jak Workday i Salesforce".

Usługa Intune jest również w pełni zintegrowana z partnerami takimi jak Cisco ISE, Aruba Clear Pass i Citrix NetScaler. Dzięki tym partnerom możesz utrzymywać mechanizmy kontroli dostępu na podstawie rejestracji usługi Intune i stanu zgodności urządzeń na tych innych platformach.

Aby uzyskać więcej informacji, obejrzyj następujące klipy wideo:

Propozycja wartości

Dzięki dostępowi warunkowemu i integracji z ATP wzmacniasz podstawowy składnik każdej organizacji IT: bezpieczny dostęp do chmury.

W ponad 63% wszystkich naruszeń bezpieczeństwa danych osoby atakujące uzyskują dostęp do sieci organizacji poprzez słabe, niewypłacalne lub skradzione poświadczenia użytkownika. Ponieważ dostęp warunkowy koncentruje się na zabezpieczaniu tożsamości użytkownika, ogranicza kradzież poświadczeń. Dostęp warunkowy chroni Twoje tożsamości, zarówno uprzywilejowane, jak i nieuprzywilejowane. Nie ma lepszego sposobu na ochronę urządzeń i znajdujących się na nich danych.

Ponieważ dostęp warunkowy jest podstawowym składnikiem rozwiązania Enterprise Mobility + Security (EMS), nie jest wymagana żadna konfiguracja lokalna ani architektura lokalna. Dzięki usługom Intune i Microsoft Entra ID możesz szybko skonfigurować dostęp warunkowy w chmurze. Jeśli obecnie używasz programu Configuration Manager, możesz łatwo rozszerzyć środowisko na chmurę przy użyciu funkcji współzarządzania i rozpocząć korzystanie z niego już teraz.

Aby uzyskać więcej informacji na temat integracji ATP, zobacz ten wpis w blogu Ochrona punktu końcowego w usłudze Microsoft Defender ocena ryzyka urządzenia ujawnia nowy cyberatak, napędza dostęp warunkowy w celu ochrony sieci. Szczegółowo opisuje, w jaki sposób zaawansowana grupa hakerów wykorzystała nigdy wcześniej nie widziane narzędzia. Chmura firmy Microsoft wykryła je i zatrzymała, ponieważ użytkownicy docelowi mieli dostęp warunkowy. Włamanie aktywowało oparte na ryzyku zasady dostępu warunkowego urządzenia na urządzeniu. Chociaż atakujący ustanowił już przyczółek w sieci, wykorzystane maszyny zostały automatycznie ograniczone w dostępie do usług organizacyjnych i danych zarządzanych przez usługę Microsoft Entra ID.

Konfiguruj

Dostęp warunkowy jest łatwy w użyciu po włączeniu współzarządzania. Wymaga to przeniesienia obciążenia zasadami zgodności do usługi Intune. Aby uzyskać więcej informacji, zobacz Jak przełączyć obciążenia programu Configuration Manager do usługi Intune.

Aby uzyskać więcej informacji na temat korzystania z dostępu warunkowego, zobacz następujące artykuły:

Uwaga

Funkcje dostępu warunkowego stają się dostępne natychmiast dla urządzeń połączonych hybrydowo z usługą Microsoft Entra. Te funkcje obejmują uwierzytelnianie wieloskładnikowe i kontrolę dostępu do dołączania hybrydowego usługi Microsoft Entra. Takie zachowanie wynika z faktu, że są one oparte na właściwościach usługi Microsoft Entra. Aby skorzystać z oceny opartej na konfiguracji z usług Intune i Configuration Manager, włącz współzarządzanie. Ta konfiguracja zapewnia kontrolę dostępu bezpośrednio z usługi Intune dla zgodnych urządzeń. Udostępnia również funkcję oceny zasad zgodności usługi Intune.