Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Intune é uma solução de gerenciamento de dispositivo móvel que oferece suporte à jornada de Confiança Zero da sua organização, protegendo e gerenciando pontos de extremidade que acessam recursos organizacionais.
A Confiança Zero não é um produto ou serviço. Em vez disso, é uma estratégia moderna de segurança cibernética que não pressupõe nenhuma confiança implícita, nem mesmo dentro da rede corporativa. Em vez de confiar em usuários, dispositivos ou aplicativos por padrão, uma abordagem de Confiança Zero verifica explicitamente cada solicitação de acesso, avalia continuamente o risco e impõe acesso com privilégios mínimos em todo o patrimônio digital.
Os princípios básicos da Confiança Zero incluem:
| Verificar explicitamente | Usar acesso com privilégios mínimos | Assumir violação |
|---|---|---|
| Sempre autenticar e autorizar com base em todos os pontos de dados disponíveis. | Limite o acesso do usuário com JIT/JEA (Just-In-Time e Just-Enough-Access), políticas adaptáveis baseadas em risco e proteção de dados. | Minimizar o raio de explosão e segmentar o acesso. Verifique a criptografia de ponta a ponta e use a análise para obter visibilidade, promover a detecção de ameaças e melhorar as defesas. |
Por que gerenciar pontos de extremidade para a Confiança Zero?
A empresa moderna tem uma diversidade incrível de endpoints que acessam dados organizacionais. Os usuários trabalham de qualquer lugar, em qualquer dispositivo, mais do que em qualquer momento da história. Isso cria uma superfície de ataque massiva e os endpoints podem facilmente se tornar o elo mais fraco em sua estratégia de segurança de Confiança Zero.
Embora as organizações normalmente sejam proativas na proteção de computadores contra vulnerabilidades e ataques, os dispositivos móveis geralmente não são gerenciados e ficam sem proteções. Obter visibilidade dos endpoints que acessam seus recursos corporativos é a primeira etapa em sua estratégia de dispositivo de Confiança Zero.
Para evitar expor seus dados a riscos, você precisa monitorar todos os endpoints quanto a riscos e empregar controles de acesso granulares para fornecer o nível apropriado de acesso com base na política organizacional.
Como o Intune dá suporte aos princípios de Confiança Zero
Você pode usar o Intune para proteger o acesso e os dados em dispositivos de propriedade da organização e nos dispositivos pessoais do usuário que eles usam para o trabalho. O uso do Intune do Microsoft Entra como seu serviço de identidade ajuda a impor políticas de conformidade do dispositivo que se alinham aos requisitos da sua organização, ao mesmo tempo em que fornece relatórios que ajudam você a monitorar e atingir seus objetivos de Confiança Zero.
| Princípio de Confiança Zero | Como o Intune ajuda |
|---|---|
| Verificar explicitamente | O Intune dá suporte à criação de políticas para aplicativos, configurações de segurança, configuração de dispositivos, conformidade, Acesso Condicional do Microsoft Entra e muito mais. Essas políticas se tornam parte do processo de autenticação e autorização de acesso a recursos. |
| Usar acesso com privilégios mínimos | O Intune simplifica o gerenciamento de aplicativos com uma experiência de aplicativo interna, incluindo o gerenciamento do ciclo de vida do aplicativo. Você pode distribuir aplicativos de suas lojas de aplicativos privadas, habilitar aplicativos do Microsoft 365, implantar aplicativos Win32, criar políticas de proteção de aplicativos e gerenciar o acesso a aplicativos e seus dados.
O Gerenciamento de privilégios de ponto de extremidade (EPM) do Intune ajuda a mover os usuários da sua organização para serem executados como usuários padrão sem direitos de administrador, permitindo que esses mesmos usuários concluam tarefas e executem aplicativos que exigem privilégios elevados. As políticas do Intune para LAPS (Soluções de Senha de Administrador Local) para Windows e macOS podem ajudar você a proteger e gerenciar as contas de administrador local em seus dispositivos gerenciados. |
| Assumir violação | O Intune integra-se aos serviços de defesa contra ameaças móveis, incluindo o Microsoft Defender para Ponto de Extremidade e serviços de parceiros de terceiros. Com esses serviços, você pode criar políticas para proteção de ponto de extremidade que respondem a ameaças, fazem análises de risco em tempo real e automatizam a correção.
Ao integrar o Intune e o Defender, você pode usar ferramentas em evolução, como o Agente de Correção de Vulnerabilidade para o Security Copilot. Este agente identifica vulnerabilidades e exposições comuns (CVEs) em seus dispositivos gerenciados e fornece orientações passo a passo que você pode usar para corrigi-las. |
Confiança Zero abordagem de implantação
Criar uma postura abrangente de segurança de Confiança Zero para dispositivos envolve a implementação progressiva de camadas de proteção, desde a proteção básica de aplicativos até a detecção avançada de ameaças e prevenção contra perda de dados. O Intune fornece uma estrutura de implantação de sete camadas que ajuda as organizações a implementar a segurança do dispositivo de Confiança Zero em uma progressão lógica.
A abordagem de implantação começa com a proteção de dados organizacionais em aplicativos em dispositivos não gerenciados e avança por meio do registro de dispositivos, imposição de conformidade, configuração de segurança, monitoramento de ameaças e prevenção contra perda de dados. Cada camada se baseia na anterior, permitindo que você comece a proteger os dados imediatamente enquanto planeja um gerenciamento de dispositivos mais abrangente.
Para obter diretrizes detalhadas de implantação, incluindo pré-requisitos, requisitos de licenciamento, coordenação entre equipes e etapas de implementação, consulte Abordagem de implantação de Confiança Zero com o Microsoft Intune.