Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Intune är en hanteringslösning för mobila enheter som stöder organisationens nolltillit resa genom att säkra och hantera slutpunkter som har åtkomst till organisationsresurser.
Nolltillit är inte en produkt eller tjänst. Istället är det en modern cybersäkerhetsstrategi som inte förutsätter något implicit förtroende, inte ens inom företagsnätverket. I stället för att lita på användare, enheter eller program som standard verifierar en Nolltillit metod uttryckligen varje åtkomstbegäran, utvärderar kontinuerligt risker och tillämpar åtkomst med lägsta behörighet i hela den digitala egendomen.
Kärnprinciperna för Nolltillit inkluderar:
| Verifiera explicit | Använd åtkomst med lägsta behörighet | Anta intrång |
|---|---|---|
| Autentisera och auktorisera alltid baserat på alla tillgängliga datapunkter. | Begränsa användaråtkomst med just-in-time och just-enough-access (JIT/JEA), riskbaserade anpassningsbara principer och dataskydd. | Minimera sprängradie och åtkomst till segment. Verifiera end-to-end-kryptering och använd analys för att få synlighet, öka hotidentifieringen och förbättra skyddet. |
Varför hantera slutpunkter för nolltillit?
Det moderna företaget har en otrolig mångfald av slutpunkter som har åtkomst till organisationsdata. Användare arbetar var som helst, från vilken enhet som helst, mer än någonsin tidigare i historien. Detta skapar en enorm attackyta och slutpunkter kan lätt bli den svagaste länken i din nolltillit säkerhetsstrategi.
Organisationer är vanligtvis proaktiva när det gäller att skydda datorer från sårbarheter och attacker, men mobila enheter förblir ofta ohanterade och utan skydd. Att få insyn i slutpunkter som har åtkomst till företagets resurser är det första steget i din nolltillit enhetsstrategi.
För att undvika att exponera dina data för risker måste du övervaka varje slutpunkt för risker och använda detaljerade åtkomstkontroller för att ge lämplig åtkomstnivå baserat på organisationens princip.
Hur Intune stöder principer för nolltillit
Du kan använda Intune för att skydda både åtkomst och data på organisationsägda enheter och användarens personliga enheter som de använder för arbete. Intune användning av Microsoft Entra som sin identitetstjänst hjälper dig att genomdriva enhetsefterlevnadsprinciper som överensstämmer med organisationens krav samtidigt som du tillhandahåller rapporter som hjälper dig att övervaka och uppnå dina nolltillit mål.
| Nolltillit principen | Hur Intune kan hjälpa |
|---|---|
| Verifiera explicit | Intune stöder skapandet av principer för appar, säkerhetsinställningar, enhetskonfiguration, efterlevnad, villkorsstyrd åtkomst för Microsoft Entra med mera. Dessa principer blir en del av autentiserings- och auktoriseringsprocessen för åtkomst till resurser. |
| Använd åtkomst med lägsta behörighet | Intune förenklar apphanteringen med en inbyggd appupplevelse, inklusive livscykelhantering för appar. Du kan distribuera appar från dina privata appbutiker, aktivera Microsoft 365-appar, distribuera Win32-appar, skapa appskyddsprinciper och hantera åtkomst till appar och deras data.
Intunes hantering av slutpunktsprivilegier (EPM) hjälper dig att flytta organisationens användare så att de körs som standardanvändare utan administratörsrättigheter samtidigt som samma användare kan slutföra uppgifter och köra appar som kräver utökade privilegier. Intune principer för lokala administratörslösenordslösningar (LAPS) för både Windows och macOS kan hjälpa dig att skydda och hantera lokala administratörskonton på dina hanterade enheter. |
| Anta intrång | Intune integreras med mobila hotförsvarstjänster, inklusive Microsoft Defender för Endpoint och partnertjänster från tredje part. Med dessa tjänster kan du skapa principer för slutpunktsskydd som svarar på hot, utföra riskanalyser i realtid och automatisera åtgärder.
När du integrerar Intune och Defender kan du använda utvecklingsverktyg som sårbarhetsåtgärdsagenten för Security Copilot. Den här agenten identifierar vanliga säkerhetsproblem och exponeringar (CVE:er) på dina hanterade enheter och ger dig stegvisa anvisningar som du kan använda för att åtgärda dem. |
Distributionsmetod för Nolltillit
Att skapa en omfattande nolltillit säkerhetsstatus för enheter innebär gradvis implementering av skyddslager, från grundläggande appskydd till avancerad hotidentifiering och skydd mot dataförlust. Intune tillhandahåller ett distributionsramverk i sju lager som hjälper organisationer att implementera enhetssäkerhet i Nolltillit i en logisk progression.
Distributionsmetoden börjar med att skydda organisationsdata i appar på ohanterade enheter och går vidare genom enhetsregistrering, efterlevnadstillämpning, säkerhetskonfiguration, hotövervakning och skydd mot dataförlust. Varje lager bygger på det föregående, så att du kan börja skydda data direkt medan du planerar för mer omfattande enhetshantering.
Detaljerad distributionsvägledning, inklusive krav, licenskrav, samordning mellan team och implementeringssteg, finns i Distributionsmetoden Nolltillit med Microsoft Intune.