Использование доверенного мобильного устройства с Microsoft Intune

Trusted Mobile можно использовать в качестве решения для защиты от угроз на мобильных устройствах (MTD), которое интегрируется с Microsoft Intune. Риск оценивается на основе телеметрии, собранной с устройств с доверенным мобильным приложением.

Вы можете настроить политики условного доступа на основе оценки рисков для доверенных мобильных устройств, включенной с помощью политик соответствия устройств Intune. Эти политики могут разрешать или блокировать доступ несоответствующих устройств к корпоративным ресурсам на основе обнаруженных угроз.

Предварительные условия

Перед настройкой соединителя доверенного мобильного устройства убедитесь, что у вас есть следующие подписки:

Поддерживаемые платформы

Соединитель доверенного мобильного устройства поддерживает следующие платформы устройств:

  • Android 9.0 и более поздних версий
  • iOS/iPadOS 15.0 и более поздних версий

На устройствах должно быть запущено доверенное мобильное приложение:

Интегрируйте Trustd Mobile с Intune для защиты ресурсов компании

Trustd Mobile интегрируется с Microsoft Intune, чтобы гарантировать доступ к корпоративным ресурсам только с безопасных и соответствующих требованиям мобильных устройств. Приложение Trustd Mobile собирает данные телеметрии в режиме реального времени для обнаружения угроз, включая эксплойты операционной системы, вредоносные приложения и риски на уровне сети.

Trusted Mobile сообщает об оценке риска в Intune с помощью соединителя защиты от угроз в мобильных устройствах Intune. Эта оценка обновляет состояние соответствия устройства требованиям. При обнаружении угрозы устройство помечается как несоответствующее, а политики условного доступа блокируют доступ к конфиденциальным ресурсам. Доверенное мобильное приложение помогает пользователям устранять угрозы для восстановления соответствия и доступа.

Пошаговые инструкции по настройке и интеграции доверенных мобильных устройств с Intune см. в разделе "Интеграция доверенных мобильных устройств с Microsoft Intune".

Общие сценарии

Далее приведены некоторые распространенные сценарии.

Управление доступом на основе угроз из вредоносных приложений

Если приложение ведет себя вредоносным образом, например крадет учетные данные или получает доступ к конфиденциальным API, доступ к устройству можно заблокировать до тех пор, пока угроза не будет устранена.

Блокировка при обнаружении вредоносных программ:

Поток продукта для блокировки доступа из-за вредоносных приложений.

Доступ предоставляется после устранения угрозы:

Поток продукта для предоставления доступа при устранении вредоносных приложений.

Управление доступом на основе угроз для сети

Обнаружение угроз для вашей сети, таких как атаки злоумышленник в середине, и защита доступа к сети Wi-Fi на основе рисков, связанных с устройствами.

Блокировка доступа к сети через Wi-Fi:

Поток продукта для блокировки доступа через Wi-Fi из-за оповещения.

Доступ предоставляется после устранения угрозы:

Поток продукта для предоставления доступа через Wi-Fi после устранения оповещения.

Управление доступом к SharePoint Online на основе оценки угроз для сети

Обнаружение угроз для вашей сети, таких как атаки злоумышленник в середине, и блокирование синхронизации корпоративных файлов на основании риска для устройства.

Блокировка SharePoint Online при обнаружении сетевых угроз:

Поток продукта для блокировки доступа к файлам организации из-за оповещения.

Доступ предоставляется после устранения угрозы:

Поток продукта для предоставления доступа к файлам организации после устранения предупреждения.