1Security + Microsoft Intune

Intune управляет устройствами, которые вы регистрируете. Мы показываем те, которые вы не регистрировали.

В типичном клиенте Microsoft 365 одно из пяти устройств, открывающих корпоративные файлы, нигде не регистрировалось: домашний ноутбук, телефон, браузер на чужой машине. 1Security находит их по реальным входам и активности с файлами, показывает, каких пользователей и какие файлы несло каждое из них, и добавляет в ту же строку состояние соответствия и управления из Intune. Регистрируете, блокируете или очищаете вы в Intune - со списком вместо догадки.

Что делает Intune

Intune ведёт зарегистрированный парк устройств от начала до конца.

Регистрация, настройка, соответствие требованиям и исправление для Windows, macOS, iOS и Android - из одной консоли.

  • Зарегистрируйте один раз - устройство унаследует всё

    Устройство присоединяется и получает профили конфигурации, базовые параметры безопасности, кольца обновлений, сертификаты и приложения. Тысячи машин сходятся к состоянию, которое вы задали, и остаются в нём.

  • Соответствие, на которое реагирует условный доступ

    Шифрование, версия ОС, статус джейлбрейка и не только становятся вердиктом о соответствии. Условный доступ читает его, поэтому несоответствующее устройство не войдёт, пока его не исправят.

  • Исправление из консоли

    Очистить, вывести из эксплуатации, перезапустить, отключить, отправить скрипт или приложение. Когда устройство должно перестать быть риском, это происходит в Intune - и результат держится.

Что вам всё ещё нужно знать

Регистрация покрывает устройства, которые вы знаете. Ваши данные открывают и те, которых вы не знаете.

В каждой организации есть политика BYOD. Очень мало у кого есть список BYOD. Зарегистрированные ноутбуки задокументированы до последнего сертификата; личный телефон, читающий почту, домашний ПК, синхронизировавший библиотеку SharePoint, и сеанс браузера на машине подрядчика не значатся ни в одном списке, потому что никто не просил их присоединяться. В клиентах Microsoft 365, к которым мы подключаемся, примерно одно из пяти устройств, открывающих корпоративные данные, никогда не регистрировалось.

Это же устройства, которые важнее всего в атаке на удостоверения. Злоумышленник входит с действительным токеном, поэтому каждая строка журнала выглядит легитимной - единственное, что не сходится, это машина. Украденный сеанс, воспроизведённый с неизвестного ноутбука, - это устройство, с которым ваши данные уже встречались, а ваша инвентаризация ещё нет.

Поэтому вопрос поверх регистрации звучит так: какие устройства реально касаются наших данных Microsoft 365, что каждое из них открывало, кто на нём работал, где оно бывало - и как завести в Intune те, что должны там быть, а те, что не должны, убрать из клиента.

Что добавляет 1Security

Каждое устройство, коснувшееся ваших данных, восстановленное из активности.

1Security восстанавливает список устройств из входов и обращений к данным, поэтому он отражает, как до ваших данных добираются на самом деле, и кладёт взгляд Intune на каждое устройство в ту же строку.

  1. 01

    Зарегистрированные, незарегистрированные и теневые устройства

    Каждое устройство, замеченное во входах или файловой активности, получает стабильное удостоверение, регистрировалось оно или нет. Теневые устройства - замеченные при открытии данных без соответствующего входа - помечаются отдельно, потому что этот шаблон - сигнатура токена, использованного там, где не следовало.

  2. 02

    Последняя активность - из реальных событий

    «Последний раз замечено» берётся из последнего открытого файла, прочитанного письма или входа, рядом счётчики, по которым можно сортировать: входы, разные пользователи, приложения и IP-адреса на устройство. Устройства, не использовавшиеся 90 дней, но всё ещё держащие доступ, - в одном фильтре от вас.

  3. 03

    Файлы, пользователи и места по каждому устройству

    Каких файлов устройство касалось, какие учётные записи несло, и хронология поездок, где оно было активно - страна, город, сеть - с одним щелчком к точным событиям, до трёх лет назад.

  4. 04

    Состояние из Intune и Entra в той же строке

    Соответствие, состояние управления, владелец и тип доверия читаются из Intune и Entra как есть, поэтому два представления никогда не расходятся. Фильтры вроде «Неуправляемое + личное + замечено в этом месяце» - один щелчок.

Как они работают вместе

Найдите в 1Security. Исправьте в Intune.

Intune остаётся ровно там, где был: регистрация, соответствие, исправление. 1Security подключается к тому же клиенту Microsoft 365 с согласием только на чтение, без агентов, и показывает первые находки в тот же день: каждое устройство восстановлено из активности, с прикреплёнными файлами, пользователями и местоположениями и с полями состояния из Intune в той же строке. Лицензии Business Basic достаточно для всего, что 1Security производит сам; лицензия Intune добавляет столбцы соответствия и управления. Когда список показывает машину, которую надо зарегистрировать, заблокировать или очистить, вы делаете это в Intune - имея перед собой конкретное устройство, его пользователей и его файлы.

  • В тот же день
    от согласия только на чтение до первого списка устройств
  • 1 из 5
    устройств, открывающих корпоративные данные, никогда не регистрировалось - в типичном клиенте
  • 3 года
    истории активности по каждому устройству

Совместный сценарий

Проверка реальности BYOD в два щелчка.

Отфильтруйте «Устройства» до «Неуправляемые + личные», замеченные за последние 30 дней. Результат - точный список личных неуправляемых устройств, которые сейчас открывают корпоративные файлы, - каждое со своими пользователями, файловой активностью и местами. В клиенте среднего размера этот список обычно на несколько сотен строк, и раньше его не было ни у кого.

Отсортируйте его по затронутым файлам или досягаемым конфиденциальным файлам - и верх списка станет вашей кампанией регистрации: устройства, которые несут больше всего данных и принадлежат людям, которым положено работать на управляемом оборудовании. Зарегистрируйте их в Intune. Заблокируйте или очистите те, которых там быть не должно. Тот же проход при увольнении находит телефон и ноутбук уходящего сотрудника, пока его токен ещё работает.

Затем сохраните фильтр как сохранённое представление с оповещением: новое неуправляемое устройство, открывающее конфиденциальные файлы, станет письмом за минуты, а не находкой на следующем аудите.

Увидьте каждое устройство, открывающее ваши данные. Затем управляйте им в Intune.

Подключитесь только на чтение утром. К вечеру у вас список неуправляемых устройств, касающихся корпоративных файлов, с пользователями и файлами - готовый к регистрации, блокировке или очистке.

Или продолжайте считать, что зарегистрированный парк - это весь парк.