1Security + Microsoft Intune
Intune управляет устройствами, которые вы регистрируете. Мы показываем те, которые вы не регистрировали.
В типичном клиенте Microsoft 365 одно из пяти устройств, открывающих корпоративные файлы, нигде не регистрировалось: домашний ноутбук, телефон, браузер на чужой машине. 1Security находит их по реальным входам и активности с файлами, показывает, каких пользователей и какие файлы несло каждое из них, и добавляет в ту же строку состояние соответствия и управления из Intune. Регистрируете, блокируете или очищаете вы в Intune - со списком вместо догадки.
Что делает Intune
Intune ведёт зарегистрированный парк устройств от начала до конца.
Регистрация, настройка, соответствие требованиям и исправление для Windows, macOS, iOS и Android - из одной консоли.
Зарегистрируйте один раз - устройство унаследует всё
Устройство присоединяется и получает профили конфигурации, базовые параметры безопасности, кольца обновлений, сертификаты и приложения. Тысячи машин сходятся к состоянию, которое вы задали, и остаются в нём.
Соответствие, на которое реагирует условный доступ
Шифрование, версия ОС, статус джейлбрейка и не только становятся вердиктом о соответствии. Условный доступ читает его, поэтому несоответствующее устройство не войдёт, пока его не исправят.
Исправление из консоли
Очистить, вывести из эксплуатации, перезапустить, отключить, отправить скрипт или приложение. Когда устройство должно перестать быть риском, это происходит в Intune - и результат держится.
Что вам всё ещё нужно знать
Регистрация покрывает устройства, которые вы знаете. Ваши данные открывают и те, которых вы не знаете.
В каждой организации есть политика BYOD. Очень мало у кого есть список BYOD. Зарегистрированные ноутбуки задокументированы до последнего сертификата; личный телефон, читающий почту, домашний ПК, синхронизировавший библиотеку SharePoint, и сеанс браузера на машине подрядчика не значатся ни в одном списке, потому что никто не просил их присоединяться. В клиентах Microsoft 365, к которым мы подключаемся, примерно одно из пяти устройств, открывающих корпоративные данные, никогда не регистрировалось.
Это же устройства, которые важнее всего в атаке на удостоверения. Злоумышленник входит с действительным токеном, поэтому каждая строка журнала выглядит легитимной - единственное, что не сходится, это машина. Украденный сеанс, воспроизведённый с неизвестного ноутбука, - это устройство, с которым ваши данные уже встречались, а ваша инвентаризация ещё нет.
Поэтому вопрос поверх регистрации звучит так: какие устройства реально касаются наших данных Microsoft 365, что каждое из них открывало, кто на нём работал, где оно бывало - и как завести в Intune те, что должны там быть, а те, что не должны, убрать из клиента.
Что добавляет 1Security
Каждое устройство, коснувшееся ваших данных, восстановленное из активности.
1Security восстанавливает список устройств из входов и обращений к данным, поэтому он отражает, как до ваших данных добираются на самом деле, и кладёт взгляд Intune на каждое устройство в ту же строку.
- 01
Зарегистрированные, незарегистрированные и теневые устройства
Каждое устройство, замеченное во входах или файловой активности, получает стабильное удостоверение, регистрировалось оно или нет. Теневые устройства - замеченные при открытии данных без соответствующего входа - помечаются отдельно, потому что этот шаблон - сигнатура токена, использованного там, где не следовало.
- 02
Последняя активность - из реальных событий
«Последний раз замечено» берётся из последнего открытого файла, прочитанного письма или входа, рядом счётчики, по которым можно сортировать: входы, разные пользователи, приложения и IP-адреса на устройство. Устройства, не использовавшиеся 90 дней, но всё ещё держащие доступ, - в одном фильтре от вас.
- 03
Файлы, пользователи и места по каждому устройству
Каких файлов устройство касалось, какие учётные записи несло, и хронология поездок, где оно было активно - страна, город, сеть - с одним щелчком к точным событиям, до трёх лет назад.
- 04
Состояние из Intune и Entra в той же строке
Соответствие, состояние управления, владелец и тип доверия читаются из Intune и Entra как есть, поэтому два представления никогда не расходятся. Фильтры вроде «Неуправляемое + личное + замечено в этом месяце» - один щелчок.
Как они работают вместе
Найдите в 1Security. Исправьте в Intune.
Intune остаётся ровно там, где был: регистрация, соответствие, исправление. 1Security подключается к тому же клиенту Microsoft 365 с согласием только на чтение, без агентов, и показывает первые находки в тот же день: каждое устройство восстановлено из активности, с прикреплёнными файлами, пользователями и местоположениями и с полями состояния из Intune в той же строке. Лицензии Business Basic достаточно для всего, что 1Security производит сам; лицензия Intune добавляет столбцы соответствия и управления. Когда список показывает машину, которую надо зарегистрировать, заблокировать или очистить, вы делаете это в Intune - имея перед собой конкретное устройство, его пользователей и его файлы.
- В тот же деньот согласия только на чтение до первого списка устройств
- 1 из 5устройств, открывающих корпоративные данные, никогда не регистрировалось - в типичном клиенте
- 3 годаистории активности по каждому устройству
Совместный сценарий
Проверка реальности BYOD в два щелчка.
Отфильтруйте «Устройства» до «Неуправляемые + личные», замеченные за последние 30 дней. Результат - точный список личных неуправляемых устройств, которые сейчас открывают корпоративные файлы, - каждое со своими пользователями, файловой активностью и местами. В клиенте среднего размера этот список обычно на несколько сотен строк, и раньше его не было ни у кого.
Отсортируйте его по затронутым файлам или досягаемым конфиденциальным файлам - и верх списка станет вашей кампанией регистрации: устройства, которые несут больше всего данных и принадлежат людям, которым положено работать на управляемом оборудовании. Зарегистрируйте их в Intune. Заблокируйте или очистите те, которых там быть не должно. Тот же проход при увольнении находит телефон и ноутбук уходящего сотрудника, пока его токен ещё работает.
Затем сохраните фильтр как сохранённое представление с оповещением: новое неуправляемое устройство, открывающее конфиденциальные файлы, станет письмом за минуты, а не находкой на следующем аудите.
Увидьте каждое устройство, открывающее ваши данные. Затем управляйте им в Intune.
Подключитесь только на чтение утром. К вечеру у вас список неуправляемых устройств, касающихся корпоративных файлов, с пользователями и файлами - готовый к регистрации, блокировке или очистке.
Или продолжайте считать, что зарегистрированный парк - это весь парк.