Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Рекомендации по безопасности, приведенные в этом документе, предназначены для того, чтобы помочь вам улучшить состояние безопасности вашей организации с помощью Microsoft Intune. На эти рекомендации повлияли принятые отраслевые стандарты, например разработанные NIST, базовые параметры конфигурации, используемые внутри корпорации Майкрософт, и наш опыт взаимодействия с клиентами. Рекомендации, приведенные в этой статье для Intune, ориентированы на устройства, но руководствуются следующими основными направлениями инициативы Microsoft Secure Future:
- Защита удостоверений и секретов
- Защита клиентов и изоляция производственных систем
- Защита сетей
- Защита инженерных систем
- Мониторинг и обнаружение киберугроз
- Ускорение реагирования и исправления
Совет
Некоторые организации могут воспринимать эти рекомендации в точности так, как они сформулированы, в то время как другие могут решить внести изменения, исходя из собственных бизнес-потребностей.
Рекомендуется реализовать все следующие средства контроля при наличии лицензий. Эти шаблоны и методики помогают обеспечить надежную основу для других ресурсов, созданных на основе этого решения. Со временем в этот документ будут добавлены дополнительные элементы управления.
Путем автоматизированной оценки
Сверка этого руководства с конфигурацией клиента вручную может занять много времени и чревата ошибками. Оценка "Никому не доверяй" преобразует этот процесс с помощью автоматизации для проверки этих элементов конфигурации безопасности и других элементов. Дополнительные сведения см. в статье Что такое оценка "Никому не доверяй"?
Безопасный клиент
Обеспечьте единообразие управления, удостоверений и конфигурации на уровне клиента.
Подробнее о лицензии см. в разделе:
- Лицензирование Microsoft Intune
- Лицензирование Microsoft Entra
- Обзор Microsoft Defender для конечной точки (план 1)
Защищенные устройства
Защитите конечные точки с помощью конфигурации устройств и политик безопасности.
Подробнее о лицензии см. в разделе:
Защита данных
Защитите данные на устройствах и при передаче, а также обеспечьте безопасный доступ к данным организации.
| Проверка | Минимальные требования к лицензии |
|---|---|
| Данные в Android защищены политиками защиты приложений | Microsoft Intune (план 1) |
| Данные в iOS/iPadOS защищены политиками защиты приложений | Microsoft Intune (план 1) |
| Политики условного доступа блокируют доступ из неуправляемых приложений | Microsoft Intune (план 1) Microsoft Entra ID P1 (для условного доступа) |
| Политики условного доступа блокируют доступ с несоответствующих устройств | Microsoft Intune (план 1) Microsoft Entra ID P1 (для условного доступа) |
| Безопасные профили Wi-Fi защищают устройства iOS от несанкционированного доступа к сети | Microsoft Intune (план 1) |
| Безопасные профили Wi-Fi защищают устройства macOS от несанкционированного доступа к сети | Microsoft Intune (план 1) |
| Безопасные профили Wi-Fi защищают устройства Android от несанкционированного доступа к сети | Microsoft Intune (план 1) |
Подробнее о лицензии см. в разделе: