Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As recomendações de segurança neste documento foram projetadas para ajudá-lo a melhorar a postura de segurança da sua organização usando o Microsoft Intune. Essas recomendações são influenciadas por padrões aceitos do setor, como aqueles desenvolvidos pelo NIST, as linhas de base de configuração que usamos internamente na Microsoft e nossas experiências com os clientes. As recomendações neste artigo para o Intune são focadas em dispositivos, mas guiadas pelos seguintes pilares da Microsoft Secure Future Initiative:
- Proteger identidades e segredos
- Proteger locatários e isolar sistemas de produção
- Proteger redes
- Proteger sistemas de engenharia
- Monitorar e detectar ameaças cibernéticas
- Acelere a resposta e a correção
Dica
Algumas organizações podem considerar essas recomendações exatamente como estão escritas, enquanto outras podem optar por fazer modificações com base em suas próprias necessidades de negócios.
Recomendamos que todos os controles a seguir sejam implementados onde as licenças estiverem disponíveis. Esses padrões e práticas ajudam a fornecer uma base segura para outros recursos criados com base nessa solução. Mais controles serão adicionados a este documento ao longo do tempo.
Avaliação automatizada
Verificar manualmente essas diretrizes em relação à configuração de um locatário pode ser demorado e propenso a erros. A Avaliação de Confiança Zero transforma esse processo com automação para testar esses itens de configuração de segurança e muito mais. Saiba mais em O que é a Avaliação de Confiança Zero?
Locatário Seguro
Garantir a consistência de configuração, identidade e governança no nível do locatário.
Para obter detalhes sobre a licença, confira:
- Licenciamento do Microsoft Intune
- Licenciamento do Microsoft Entra
- Visão geral do Plano do Microsoft Defender para Ponto de Extremidade 1
Dispositivos Seguros
Proteja os pontos de extremidade por meio da configuração do dispositivo e das políticas de segurança.
Para obter detalhes sobre a licença, confira:
- Licenciamento do Microsoft Intune
- Visão geral do Plano do Microsoft Defender para Ponto de Extremidade 1
Dados Seguros
Proteja os dados em dispositivos e em trânsito e imponha o acesso seguro aos dados organizacionais.
| Verificar | Requisitos mínimos de licença |
|---|---|
| Os dados no Android são protegidos por políticas de proteção de aplicativo | Microsoft Intune (plano 1) |
| Os dados no iOS/iPadOS são protegidos por políticas de proteção de aplicativo | Microsoft Intune (plano 1) |
| As políticas de Acesso Condicional bloqueiam o acesso de aplicativos não gerenciados | Microsoft Intune (plano 1) Microsoft Entra ID P1 (para Acesso Condicional) |
| As políticas de Acesso Condicional bloqueiam o acesso de dispositivos não compatíveis | Microsoft Intune (plano 1) Microsoft Entra ID P1 (para Acesso Condicional) |
| Perfis de Wi-Fi seguros protegem dispositivos iOS contra acesso não autorizado à rede | Microsoft Intune (plano 1) |
| Os perfis de Wi-Fi seguros protegem os dispositivos macOS contra acesso não autorizado à rede | Microsoft Intune (plano 1) |
| Perfis de Wi-Fi seguros protegem dispositivos Android contra acesso não autorizado à rede | Microsoft Intune (plano 1) |
Para obter detalhes sobre a licença, confira: