Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Säkerhetsrekommendationerna i det här dokumentet är utformade för att hjälpa dig att förbättra organisationens säkerhetsstatus med hjälp av Microsoft Intune. Dessa rekommendationer påverkas av accepterade branschstandarder som de som utvecklats av NIST, de konfigurationsbaslinjer som vi använder internt på Microsoft och våra erfarenheter med kunder. Rekommendationerna i den här artikeln för Intune fokuserar på enheter, men vägleds av följande Microsoft Secure Future Initiative-grundpelare:
- Skydda identiteter och hemligheter
- Skydda klienter och isolera produktionssystem
- Skydda nätverk
- Skydda tekniska system
- Övervaka och upptäck cyberhot
- Snabbare respons och åtgärd
Tips
Vissa organisationer kan ta dessa rekommendationer exakt som de är skrivna, medan andra kan välja att göra ändringar baserat på sina egna affärsbehov.
Vi rekommenderar att alla följande kontroller implementeras där licenser är tillgängliga. De här mönstren och metoderna bidrar till att skapa en säker grund för andra resurser som bygger på den här lösningen. Fler kontroller kommer att läggas till i det här dokumentet med tiden.
Automatiserad bedömning
Det kan vara tidskrävande och felbenäget att manuellt kontrollera den här vägledningen mot en klientorganisations konfiguration. Nolltillit Assessment omvandlar den här processen med automatisering för att testa dessa säkerhetskonfigurationsobjekt och mer. Läs mer i Vad är nolltillit Assessment?
Säker klientorganisation
Säkerställ styrning, identitet och konfigurationskonsekvens på klientorganisationsnivå.
Licensinformation finns i:
- Microsoft Intune-licensiering
- Microsoft Entra licensiering
- Översikt över Microsoft Defender för Endpoint Plan 1
Säkra enheter
Säkra slutpunkter via enhetskonfiguration och säkerhetsprinciper.
Licensinformation finns i:
Säkra data
Skydda data på enheter och under överföring, och framtvinga säker åtkomst till organisationsdata.
| Check | Minsta licenskrav |
|---|---|
| Data på Android skyddas av appskyddsprinciper | Microsoft Intune abonnemang 1 |
| Data på iOS/iPadOS skyddas av appskyddsprinciper | Microsoft Intune abonnemang 1 |
| Principer för villkorsstyrd åtkomst blockerar åtkomst från ohanterade appar | Microsoft Intune abonnemang 1 Microsoft Entra ID P1 (för villkorlig åtkomst) |
| Principer för villkorsstyrd åtkomst blockerar åtkomst från inkompatibla enheter | Microsoft Intune abonnemang 1 Microsoft Entra ID P1 (för villkorlig åtkomst) |
| Säkra Wi-Fi profiler skyddar iOS-enheter från obehörig nätverksåtkomst | Microsoft Intune abonnemang 1 |
| Säkra Wi-Fi profiler skyddar macOS-enheter från obehörig nätverksåtkomst | Microsoft Intune abonnemang 1 |
| Säkra Wi-Fi profiler skyddar Android-enheter från obehörig nätverksåtkomst | Microsoft Intune abonnemang 1 |
Licensinformation finns i: