Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Trusted Mobile можно использовать в качестве решения для защиты от угроз на мобильных устройствах (MTD), которое интегрируется с Microsoft Intune. Риск оценивается на основе телеметрии, собранной с устройств с доверенным мобильным приложением.
Вы можете настроить политики условного доступа на основе оценки рисков для доверенных мобильных устройств, включенной с помощью политик соответствия устройств Intune. Эти политики могут разрешать или блокировать доступ несоответствующих устройств к корпоративным ресурсам на основе обнаруженных угроз.
Предварительные условия
Перед настройкой соединителя доверенного мобильного устройства убедитесь, что у вас есть следующие подписки:
- Microsoft Entra ID P1
- Подписка на Microsoft Intune (план 1)
- Подписка Trustd Mobile. См. раздел "Доверенные мобильные устройства " в Microsoft Security Marketplace.
Поддерживаемые платформы
Соединитель доверенного мобильного устройства поддерживает следующие платформы устройств:
- Android 9.0 и более поздних версий
- iOS/iPadOS 15.0 и более поздних версий
На устройствах должно быть запущено доверенное мобильное приложение:
Интегрируйте Trustd Mobile с Intune для защиты ресурсов компании
Trustd Mobile интегрируется с Microsoft Intune, чтобы гарантировать доступ к корпоративным ресурсам только с безопасных и соответствующих требованиям мобильных устройств. Приложение Trustd Mobile собирает данные телеметрии в режиме реального времени для обнаружения угроз, включая эксплойты операционной системы, вредоносные приложения и риски на уровне сети.
Trusted Mobile сообщает об оценке риска в Intune с помощью соединителя защиты от угроз в мобильных устройствах Intune. Эта оценка обновляет состояние соответствия устройства требованиям. При обнаружении угрозы устройство помечается как несоответствующее, а политики условного доступа блокируют доступ к конфиденциальным ресурсам. Доверенное мобильное приложение помогает пользователям устранять угрозы для восстановления соответствия и доступа.
Пошаговые инструкции по настройке и интеграции доверенных мобильных устройств с Intune см. в разделе "Интеграция доверенных мобильных устройств с Microsoft Intune".
Общие сценарии
Далее приведены некоторые распространенные сценарии.
Управление доступом на основе угроз из вредоносных приложений
Если приложение ведет себя вредоносным образом, например крадет учетные данные или получает доступ к конфиденциальным API, доступ к устройству можно заблокировать до тех пор, пока угроза не будет устранена.
Блокировка при обнаружении вредоносных программ:
Доступ предоставляется после устранения угрозы:
Управление доступом на основе угроз для сети
Обнаружение угроз для вашей сети, таких как атаки злоумышленник в середине, и защита доступа к сети Wi-Fi на основе рисков, связанных с устройствами.
Блокировка доступа к сети через Wi-Fi:
Доступ предоставляется после устранения угрозы:
Управление доступом к SharePoint Online на основе оценки угроз для сети
Обнаружение угроз для вашей сети, таких как атаки злоумышленник в середине, и блокирование синхронизации корпоративных файлов на основании риска для устройства.
Блокировка SharePoint Online при обнаружении сетевых угроз:
Доступ предоставляется после устранения угрозы: