1Security + Microsoft Intune
Intune керує пристроями, які ви реєструєте. Ми показуємо ті, які ви не реєстрували.
У типовому клієнті Microsoft 365 один із п'яти пристроїв, що відкривають корпоративні файли, ніде не реєструвався: домашній ноутбук, телефон, браузер на чужій машині. 1Security знаходить їх за реальними входами й активністю з файлами, показує, яких користувачів і які файли ніс кожен із них, і додає в той самий рядок стан відповідності та керування з Intune. Реєструєте, блокуєте чи очищаєте ви в Intune - зі списком замість здогадки.
Що робить Intune
Intune веде зареєстрований парк пристроїв від початку до кінця.
Реєстрація, налаштування, відповідність вимогам і виправлення для Windows, macOS, iOS та Android - з однієї консолі.
Зареєструйте один раз - пристрій успадкує все
Пристрій приєднується й отримує профілі конфігурації, базові параметри безпеки, кільця оновлень, сертифікати та застосунки. Тисячі машин сходяться до стану, який ви задали, і залишаються в ньому.
Відповідність, на яку реагує умовний доступ
Шифрування, версія ОС, статус джейлбрейка й не тільки стають вердиктом про відповідність. Умовний доступ читає його, тож невідповідний пристрій не ввійде, доки його не виправлять.
Виправлення з консолі
Очистити, вивести з експлуатації, перезапустити, вимкнути, надіслати скрипт чи застосунок. Коли пристрій має перестати бути ризиком, це відбувається в Intune - і результат тримається.
Що вам ще треба знати
Реєстрація охоплює пристрої, які ви знаєте. Ваші дані відкривають і ті, яких ви не знаєте.
У кожній організації є політика BYOD. Дуже мало хто має список BYOD. Зареєстровані ноутбуки задокументовані до останнього сертифіката; особистий телефон, що читає пошту, домашній ПК, який синхронізував бібліотеку SharePoint, і сеанс браузера на машині підрядника не значаться в жодному списку, бо ніхто не просив їх приєднуватися. У клієнтах Microsoft 365, до яких ми підключаємося, приблизно один із п'яти пристроїв, що відкривають корпоративні дані, ніколи не реєструвався.
Це також пристрої, які найбільше важать в атаці на ідентичність. Зловмисник входить із дійсним токеном, тож кожен рядок журналу виглядає легітимно - єдине, що не сходиться, це машина. Викрадений сеанс, відтворений з невідомого ноутбука, - це пристрій, з яким ваші дані вже зустрічалися, а ваша інвентаризація ще ні.
Тож питання понад реєстрацією звучить так: які пристрої насправді торкаються наших даних Microsoft 365, що кожен із них відкривав, хто на ньому працював, де він бував - і як завести в Intune ті, що мають там бути, а ті, що не мають, прибрати з клієнта.
Що додає 1Security
Кожен пристрій, який торкнувся ваших даних, відбудований з активності.
1Security відбудовує список пристроїв із входів і звернень до даних, тож він відображає, як до ваших даних дістаються насправді, і кладе погляд Intune на кожен пристрій у той самий рядок.
- 01
Зареєстровані, незареєстровані й тіньові пристрої
Кожен пристрій, помічений у входах чи файловій активності, отримує стабільну ідентичність, реєструвався він чи ні. Тіньові пристрої - помічені під час відкриття даних без відповідного входу - позначаються окремо, бо цей шаблон - сигнатура токена, використаного там, де не слід.
- 02
Остання активність - з реальних подій
«Востаннє помічено» береться з останнього відкритого файлу, прочитаного листа чи входу, поруч лічильники, за якими можна сортувати: входи, різні користувачі, застосунки та IP-адреси на пристрій. Пристрої, що не використовувалися 90 днів, але досі тримають доступ, - за один фільтр від вас.
- 03
Файли, користувачі та місця за кожним пристроєм
Яких файлів пристрій торкався, які облікові записи ніс, і хронологія подорожей, де він був активний - країна, місто, мережа - з одним клацанням до точних подій, до трьох років назад.
- 04
Стан з Intune та Entra в тому самому рядку
Відповідність, стан керування, власник і тип довіри читаються з Intune та Entra як є, тож два подання ніколи не розходяться. Фільтри на кшталт «Некерований + особистий + помічений цього місяця» - одне клацання.
Як вони працюють разом
Знайдіть у 1Security. Виправте в Intune.
Intune залишається рівно там, де був: реєстрація, відповідність, виправлення. 1Security підключається до того самого клієнта Microsoft 365 зі згодою лише на читання, без агентів, і показує перші знахідки того самого дня: кожен пристрій відбудований з активності, з прикріпленими файлами, користувачами й розташуваннями та полями стану з Intune в тому самому рядку. Ліцензії Business Basic достатньо для всього, що 1Security створює сам; ліцензія Intune додає стовпці відповідності та керування. Коли список показує машину, яку треба зареєструвати, заблокувати чи очистити, ви робите це в Intune - маючи перед собою конкретний пристрій, його користувачів і його файли.
- Того самого днявід згоди лише на читання до першого списку пристроїв
- 1 із 5пристроїв, що відкривають корпоративні дані, ніколи не реєструвався - у типовому клієнті
- 3 рокиісторії активності за кожним пристроєм
Спільний сценарій
Перевірка реальності BYOD у два клацання.
Відфільтруйте «Пристрої» до «Некеровані + особисті», помічені за останні 30 днів. Результат - точний список особистих некерованих пристроїв, які зараз відкривають корпоративні файли, - кожен зі своїми користувачами, файловою активністю та місцями. У клієнті середнього розміру цей список зазвичай на кілька сотень рядків, і раніше його не мав ніхто.
Відсортуйте його за торкнутими файлами чи досяжними конфіденційними файлами - і верх списку стане вашою кампанією реєстрації: пристрої, які несуть найбільше даних і належать людям, що мають працювати на керованому обладнанні. Зареєструйте їх в Intune. Заблокуйте чи очистіть ті, яких там бути не повинно. Той самий прохід під час звільнення знаходить телефон і ноутбук того, хто йде, доки його токен ще працює.
Потім збережіть фільтр як збережене подання зі сповіщенням: новий некерований пристрій, що відкриває конфіденційні файли, стане листом за лічені хвилини, а не знахідкою на наступному аудиті.
Побачте кожен пристрій, що відкриває ваші дані. Далі керуйте ним в Intune.
Підключіться лише на читання зранку. Надвечір у вас список некерованих пристроїв, що торкаються корпоративних файлів, з користувачами й файлами - готовий до реєстрації, блокування чи очищення.
Або й далі вважайте, що зареєстрований парк - це весь парк.