1Security + Microsoft Intune
Intune zarządza urządzeniami, które zarejestrujesz. My pokazujemy te, których nie.
W typowej dzierżawie jedno urządzenie na pięć otwierających firmowe pliki nigdzie się nie zarejestrowało: domowy laptop, telefon, przeglądarka na pożyczonym komputerze. 1Security znajduje je z prawdziwych logowań i aktywności na plikach, pokazuje, których użytkowników i jakie pliki każde z nich niosło, i dokłada do tego samego wiersza stan zgodności i zarządzania z Intune. Rejestrujesz, blokujesz albo czyścisz w Intune - z listą zamiast zgadywania.
Co robi Intune
Intune prowadzi zarejestrowaną flotę od początku do końca.
Rejestracja, konfiguracja, zgodność i naprawa dla Windows, macOS, iOS i Androida, z jednej konsoli.
Zarejestruj raz, odziedzicz wszystko
Urządzenie dołącza i dostaje profile konfiguracji, linie bazowe zabezpieczeń, pierścienie aktualizacji, certyfikaty i aplikacje. Tysiące maszyn dochodzą do zadeklarowanego stanu i w nim zostają.
Zgodność, na której działa Conditional Access
Szyfrowanie, wersja systemu, jailbreak i inne cechy stają się werdyktem zgodności. Conditional Access go czyta, więc niezgodne urządzenie nie wchodzi, dopóki nie zostanie naprawione.
Naprawa z konsoli
Wyczyść, wycofaj, zrestartuj, wyłącz, wypchnij skrypt albo aplikację. Kiedy urządzenie ma przestać być ryzykiem, dzieje się to w Intune - i to trzyma.
Co jeszcze musisz wiedzieć
Rejestracja obejmuje urządzenia, które znasz. Twoje dane otwierają też te, których nie znasz.
Każda organizacja ma politykę BYOD. Bardzo niewiele ma listę BYOD. Zarejestrowane laptopy są udokumentowane do ostatniego certyfikatu; prywatny telefon czytający pocztę, domowy komputer, który zsynchronizował bibliotekę SharePoint, i sesja przeglądarki na komputerze kontraktora nie są na żadnej liście, bo nikt nie poprosił ich o dołączenie. W dzierżawach, do których się podłączamy, mniej więcej jedno urządzenie na pięć otwierających firmowe dane nigdy się nie zarejestrowało.
To także urządzenia, które liczą się najbardziej w ataku na tożsamość. Napastnik loguje się ważnym tokenem, więc każdy wpis w logu wygląda legalnie - jedyne, co nie pasuje, to maszyna. Skradziona sesja odtworzona z nieznanego laptopa to urządzenie, które Twoje dane już spotkały, a Twoja inwentaryzacja jeszcze nie.
Pytanie ponad rejestracją brzmi więc: które urządzenia naprawdę dotykają naszych danych Microsoft 365, co każde z nich otworzyło, kto na nim był, gdzie bywało - i jak wprowadzić do Intune te, które powinny tam być, a z dzierżawy usunąć te, które nie powinny.
Co dodaje 1Security
Każde urządzenie, które dotknęło Twoich danych, zbudowane z aktywności.
1Security odtwarza listę urządzeń z logowań i dostępu do danych, więc odzwierciedla ona to, jak naprawdę sięga się po Twoje dane, i kładzie widok Intune na tym samym wierszu.
- 01
Zarejestrowane, niezarejestrowane i urządzenia-cienie
Każde urządzenie widziane w logowaniach lub aktywności na plikach dostaje stałą tożsamość, niezależnie od rejestracji. Urządzenia-cienie - widziane przy otwieraniu danych bez pasującego logowania - są flagowane osobno, bo ten wzorzec to sygnatura tokenu użytego tam, gdzie nie powinien.
- 02
Ostatnio widziane z prawdziwej aktywności
Ostatnia aktywność pochodzi z ostatniego otwartego pliku, przeczytanej wiadomości lub logowania, obok liczników do sortowania: logowania, różni użytkownicy, aplikacje i adresy IP per urządzenie. Urządzenia nieużywane od 90 dni, ale wciąż z dostępem, są jeden filtr dalej.
- 03
Pliki, użytkownicy i miejsca per urządzenie
Których plików urządzenie dotknęło, jakie konta niosło i oś podróży, gdzie było aktywne - kraj, miasto, sieć - z jednym kliknięciem do dokładnych zdarzeń, do trzech lat wstecz.
- 04
Stan z Intune i Entra na tym samym wierszu
Zgodność, stan zarządzania, własność i typ zaufania są czytane z Intune i Entra takie, jakie są, więc oba widoki nigdy się nie kłócą. Filtry w rodzaju Niezarządzane + Prywatne + widziane w tym miesiącu to jedno kliknięcie.
Jak to działa razem
Znajdź w 1Security. Napraw w Intune.
Intune zostaje dokładnie tam, gdzie jest: rejestracja, zgodność, naprawa. 1Security podłącza się do tej samej dzierżawy w trybie tylko do odczytu, bez agentów, i pokazuje pierwsze wyniki tego samego dnia: każde urządzenie odtworzone z aktywności, z dołączonymi plikami, użytkownikami i lokalizacjami oraz polami stanu z Intune na tym samym wierszu. Licencja Business Basic wystarcza na wszystko, co 1Security wytwarza samodzielnie; licencja Intune dodaje kolumny zgodności i zarządzania. Kiedy lista pokazuje maszynę do zarejestrowania, zablokowania albo wyczyszczenia, robisz to w Intune - mając przed sobą dokładne urządzenie, jego użytkowników i pliki.
- Ten sam dzieńod zgody tylko do odczytu do pierwszej listy urządzeń
- 1 na 5urządzeń otwierających firmowe dane nigdy się nie zarejestrowało - w typowej dzierżawie
- 3 latahistorii aktywności per urządzenie
Wspólny przypadek użycia
Sprawdzian BYOD w dwa kliknięcia.
Przefiltruj Urządzenia do Niezarządzane + Prywatne, widziane w ostatnich 30 dniach. Wynik to dokładna lista prywatnych, niezarządzanych urządzeń, które obecnie otwierają firmowe pliki - każde ze swoimi użytkownikami, aktywnością na plikach i miejscami. W średniej dzierżawie ta lista ma zwykle kilkaset wierszy i nikt jej wcześniej nie miał.
Posortuj po dotkniętych plikach albo po plikach wrażliwych w zasięgu, a góra listy to Twoja kampania rejestracji: urządzenia, które niosą najwięcej danych i należą do osób, które powinny pracować na zarządzanym sprzęcie. Zarejestruj je w Intune. Zablokuj albo wyczyść te, których nie powinno tam być. Ten sam przegląd przy offboardingu znajduje telefon i laptop odchodzącego, kiedy jego token wciąż działa.
Potem zostaw filtr jako zapisany widok z alertem: nowe niezarządzane urządzenie otwierające pliki wrażliwe staje się e-mailem w ciągu minut, a nie odkryciem przy następnym audycie.
Zobacz każde urządzenie, które otwiera Twoje dane. Potem zarządzaj nim w Intune.
Podłącz w trybie tylko do odczytu rano. Po południu masz listę niezarządzanych urządzeń dotykających firmowych plików, z użytkownikami i plikami - gotową do rejestracji, blokady albo wyczyszczenia.
Albo dalej zakładaj, że zarejestrowana flota to cała flota.