Configurar o Microsoft Intune para Confiança Zero: dados seguros em dispositivos (Versão Prévia)

Proteger dados confidenciais em aplicativos e redes móveis é uma parte fundamental de uma estratégia de Confiança Zero. As seguintes recomendações do Intune refletem a Iniciativa Secure Future da Microsoft, impondo acesso seguro, protegendo as informações e reduzindo o risco em todas as plataformas. Essas verificações ajudam a manter os dados corporativos seguros aplicando proteções de aplicativos, garantindo a conformidade do dispositivo e protegendo as conexões com redes corporativas.

Confiança Zero recomendações de segurança

Os dados no Android são protegidos por políticas de proteção de aplicativo

Sem políticas de proteção de aplicativo, os dados corporativos acessados em dispositivos Android ficam vulneráveis a vazamento por meio de aplicativos não gerenciados ou mal-intencionados. Os usuários podem copiar inadvertidamente informações confidenciais em aplicativos pessoais, armazenar dados de forma insegura ou ignorar controles de autenticação. Esse risco é amplificado em dispositivos que não são totalmente gerenciados, onde contextos corporativos e pessoais coexistem, aumentando a probabilidade de exfiltração de dados ou acesso não autorizado.

A aplicação de políticas de proteção de aplicativos garante que os dados corporativos só sejam acessíveis por meio de aplicativos confiáveis e permaneçam protegidos até mesmo em dispositivos Android pessoais ou BYOD.

Essas políticas impõem a criptografia, restringem o compartilhamento de dados e exigem autenticação, reduzindo o risco de vazamento de dados e alinhando-se aos princípios de Confiança Zero de proteção de dados e Acesso Condicional.

Ação de correção

Implante políticas de proteção do aplicativo Intune que criptografam dados, restringem o compartilhamento e exigem autenticação em aplicativos Android aprovados:

Para saber mais, confira:

Os dados no iOS/iPadOS são protegidos por políticas de proteção de aplicativo

Sem políticas de proteção de aplicativo, os dados corporativos acessados em dispositivos iOS/iPadOS ficam vulneráveis a vazamento por meio de aplicativos não gerenciados ou pessoais. Os usuários podem copiar inadvertidamente informações confidenciais em aplicativos não seguros, armazenar dados fora dos limites corporativos ou ignorar controles de autenticação. Esse risco é especialmente alto em dispositivos BYOD, onde contextos pessoais e de trabalho coexistem, aumentando a probabilidade de exfiltração de dados ou acesso não autorizado.

As políticas de Proteção de aplicativos garantem que os dados corporativos permaneçam seguros em aplicativos aprovados, mesmo em dispositivos pessoais. Essas políticas impõem a criptografia, restringem o compartilhamento de dados e exigem autenticação, reduzindo o risco de vazamento de dados e alinhando-se aos princípios de Confiança Zero de proteção de dados e Acesso Condicional.

Ação de correção

Implante políticas de proteção de aplicativo do Intune que criptografam dados corporativos, restringem o compartilhamento e exigem autenticação em aplicativos iOS/iPadOS aprovados:

Para saber mais, confira:

As políticas de Acesso Condicional bloqueiam o acesso de aplicativos não gerenciados

Se as políticas de Acesso Condicional do Microsoft Entra não forem combinadas com os controles de proteção do aplicativo, os usuários poderão se conectar a recursos corporativos por meio de aplicativos não gerenciados ou não seguros. Isso expõe dados confidenciais a riscos como vazamento de dados, acesso não autorizado e não conformidade regulatória. Sem proteções como proteção de dados no nível do aplicativo, restrições de acesso e prevenção contra perda de dados, os agentes de ameaças podem explorar aplicativos desprotegidos para contornar os controles de segurança e comprometer os dados organizacionais.

A imposição de políticas de proteção do aplicativo do Intune no Acesso Condicional garante que apenas aplicativos confiáveis possam acessar dados corporativos. Isso dá suporte à Confiança Zero, impondo decisões de acesso com base na confiança do aplicativo, contenção de dados e restrições de uso.

Ação de correção

Configurar políticas de Acesso Condicional baseadas em aplicativo no Microsoft Entra e no Intune para exigir proteção de aplicativo para acesso a recursos corporativos:

Para saber mais, confira:

As políticas de Acesso Condicional bloqueiam o acesso de dispositivos não compatíveis

Se as políticas de Acesso Condicional do Microsoft Entra não imporem a conformidade do dispositivo, os usuários poderão se conectar a recursos corporativos de dispositivos que não atendem aos padrões de segurança. Isso expõe dados confidenciais a riscos como malware, acesso não autorizado e não conformidade regulatória. Sem controles como imposição de criptografia, verificações de integridade do dispositivo e restrições de acesso, os agentes de ameaças podem explorar dispositivos não compatíveis para contornar as medidas de segurança e manter a persistência.

Exigir a conformidade do dispositivo em políticas de Acesso Condicional garante que apenas dispositivos confiáveis e seguros possam acessar recursos corporativos. Isso dá suporte à Confiança Zero ao impor decisões de acesso com base na integridade do dispositivo e na postura de conformidade.

Ação de correção

Configurar políticas de Acesso Condicional no Microsoft Entra para exigir conformidade do dispositivo antes de conceder acesso a recursos corporativos:

Para saber mais, confira:

Perfis de Wi-Fi seguros protegem dispositivos iOS contra acesso não autorizado à rede

Se Wi-Fi perfis não estiverem configurados e atribuídos corretamente, os usuários poderão se conectar de forma insegura ou não se conectar a redes confiáveis, expondo os dados corporativos a interceptações ou acesso não autorizado. Sem gerenciamento centralizado, os dispositivos dependem da configuração manual, aumentando o risco de configuração incorreta, autenticação fraca e conexão com redes não autorizadas.

O gerenciamento centralizado de perfis de Wi-Fi para dispositivos iOS no Intune garante conectividade segura e consistente com redes corporativas. Isso impõe padrões de autenticação e criptografia, simplifica a integração e oferece suporte à Confiança Zero, reduzindo a exposição a redes não confiáveis.

Ação de correção

Use Intune para configurar e atribuir perfis de Wi-Fi seguros para dispositivos iOS/iPadOS para impor padrões de autenticação e criptografia:

Para saber mais, confira:

Os perfis de Wi-Fi seguros protegem os dispositivos macOS contra acesso não autorizado à rede

Se Wi-Fi perfis não estiverem configurados e atribuídos corretamente, os dispositivos macOS podem falhar ao se conectar a redes seguras ou se conectar de forma insegura, expondo dados corporativos a interceptação ou acesso não autorizado. Sem gerenciamento centralizado, os dispositivos dependem da configuração manual, aumentando o risco de configuração incorreta, autenticação fraca e conexão com redes não autorizadas. Essas lacunas podem levar à interceptação de dados, acesso não autorizado à rede e violações de conformidade.

O gerenciamento centralizado de perfis de Wi-Fi para dispositivos macOS no Intune garante conectividade segura e consistente com redes corporativas. Isso impõe padrões de autenticação e criptografia, simplifica a integração e oferece suporte à Confiança Zero, reduzindo a exposição a redes não confiáveis.

Ação de correção

Use Intune para configurar e atribuir perfis de Wi-Fi seguros para dispositivos macOS para impor padrões de autenticação e criptografia:

Para saber mais, confira:

Perfis de Wi-Fi seguros protegem dispositivos Android contra acesso não autorizado à rede

Se Wi-Fi perfis não estiverem configurados e atribuídos corretamente, os dispositivos Android poderão falhar ao se conectar a redes seguras ou se conectar de forma insegura, expondo os dados corporativos a interceptação ou acesso não autorizado. Sem gerenciamento centralizado, os dispositivos dependem da configuração manual, aumentando o risco de configuração incorreta, autenticação fraca e conexão com redes não autorizadas.

O gerenciamento centralizado de perfis de Wi-Fi para dispositivos Android no Intune garante conectividade segura e consistente com redes corporativas. Isso impõe padrões de autenticação e criptografia, simplifica a integração e oferece suporte à Confiança Zero, reduzindo a exposição a redes não confiáveis.

Use Intune para configurar perfis de Wi-Fi seguros que impõem padrões de autenticação e criptografia.

Ação de correção

Use Intune para configurar e atribuir perfis de Wi-Fi seguro para dispositivos Android para impor padrões de autenticação e criptografia:

Para saber mais, confira: