Обзор: модель "Никому не доверяй" с Microsoft Intune

Microsoft Intune — это решение для управления мобильными устройствами, которое поддерживает переход вашей организации к модели "Никому не доверяй" путем обеспечения безопасности и управления конечными точками, которые обращаются к ресурсам организации.

Модель "Никому не доверяй" — это не продукт и не услуга. Вместо этого это современная стратегия кибербезопасности, которая не предполагает безоговорочного доверия, даже внутри корпоративной сети. Вместо того, чтобы доверять пользователям, устройствам или приложениям по умолчанию, подход "Никому не доверяй" по умолчанию явно проверяет каждый запрос на доступ, непрерывно оценивает риски и обеспечивает доступ с наименьшими привилегиями ко всему цифровому пространству.

Основные принципы "Никому не доверяй":

Выполняйте проверку явным образом. Руководствуйтесь принципом минимальных прав. Предполагайте наличие бреши в системе безопасности
Всегда выполняйте аутентификацию и авторизацию на основе всех доступных точек данных. Ограничьте доступ пользователей с помощью JIT/JEA, адаптивных политик на основе рисков и защиты данных. Минимизируйте радиус взрыва и доступ к сегментам. Проверьте сквозное шифрование и используйте аналитику, чтобы получить представление о ситуации, выявить угрозы и улучшить защиту.

Зачем управлять конечными точками для модели "Никому не доверяй"?

Современное предприятие имеет невероятное разнообразие конечных точек, получающих доступ к данным организации. Пользователи работают из любого места, с любого устройства, больше, чем когда-либо в истории. Это создает массивную поверхность для атак, и конечные точки могут легко стать самым слабым звеном в вашей стратегии безопасности "Никому не доверяй".

Хотя организации, как правило, активно защищают компьютеры от уязвимостей и атак, мобильные устройства часто остаются неуправляемыми и незащищенными. Получение представления о конечных точках, которые обращаются к вашим корпоративным ресурсам, — это первый шаг в вашей стратегии использования устройств "Никому не доверяй".

Чтобы ваши данные не подвергались риску, необходимо отслеживать риски на каждой конечной точке и применять детальные средства контроля доступа для обеспечения надлежащего уровня доступа на основе политики организации.

Как Intune поддерживает принципы "Никому не доверяй"

Intune можно использовать для защиты доступа и данных на принадлежащих организации и личных устройствах пользователей, используемых ими для работы. Использование Intune Microsoft Entra в качестве службы удостоверений помогает применять политики соответствия устройств требованиям вашей организации, предоставляя отчеты, которые помогают отслеживать и достигать целей "Никому не доверяй".

Принцип "Никому не доверяй" Чем полезна Intune
Выполняйте проверку явным образом. Intune поддерживает создание политик для приложений, параметров безопасности, конфигурации устройств, соответствия требованиям, условного доступа Microsoft Entra и многого другого. Эти политики становятся частью процесса проверки подлинности и авторизации доступа к ресурсам.
Руководствуйтесь принципом минимальных прав. Intune упрощает управление приложениями с помощью встроенных возможностей приложений, включая управление жизненным циклом приложений. Вы можете распространять приложения из частных магазинов приложений, активировать приложения Microsoft 365, развертывать приложения Win32, создавать политики защиты приложений и управлять доступом к приложениям и их данным.

Управление привилегиями на конечных точках (EPM) Intune позволяет перевести пользователей организации на запуск в качестве обычных пользователей без прав администратора, позволяя тем же пользователям выполнять задачи и запускать приложения, требующие повышенных прав.

Политики Intune для паролей локальных администраторов (LAPS) как для Windows, так и для macOS помогут вам защитить учетные записи локальных администраторов и управлять ими на управляемых устройствах.
Предполагайте наличие бреши в системе безопасности Intune интегрируется со службами защиты от угроз для мобильных устройств, включая службы Microsoft Defender для конечной точки и сторонних партнеров. С помощью этих служб можно создавать политики защиты конечных точек, которые реагируют на угрозы, выполняют анализ рисков в режиме реального времени и автоматизируют исправление.

При интеграции Intune и Defender вы можете использовать развивающиеся инструменты, такие как агент по устранению уязвимостей для Security Copilot. Этот агент выявляет общие уязвимости и риски (CVE) на управляемых устройствах и предоставляет пошаговые инструкции, которые можно использовать для их устранения.

Модель развертывания "Никому не доверяй"

Создание комплексной системы безопасности "Никому не доверяй" для устройств включает в себя постепенное внедрение уровней защиты, от базовой защиты приложений до расширенного обнаружения угроз и предотвращения потери данных. Intune предоставляет семиуровневую платформу развертывания, которая помогает организациям реализовать модель безопасности устройств "Никому не доверяй" в логической последовательности.

Подход к развертыванию начинается с защиты данных организации в приложениях на неуправляемых устройствах и включает регистрацию устройств, обеспечение соответствия требованиям, настройку безопасности, мониторинг угроз и предотвращение потери данных. Каждый уровень основан на предыдущем, что позволяет сразу приступить к защите данных при планировании более комплексного управления устройствами.

Подробные инструкции по развертыванию, включая предварительные требования, требования к лицензированию, координацию работы команд и этапы внедрения, см. в статье "Подход к развертыванию модели "Никому не доверяй" в Microsoft Intune.