1Security + Microsoft Intune

Intune керує пристроями, які ви реєструєте. Ми показуємо ті, які ви не реєстрували.

У типовому клієнті Microsoft 365 один із п'яти пристроїв, що відкривають корпоративні файли, ніде не реєструвався: домашній ноутбук, телефон, браузер на чужій машині. 1Security знаходить їх за реальними входами й активністю з файлами, показує, яких користувачів і які файли ніс кожен із них, і додає в той самий рядок стан відповідності та керування з Intune. Реєструєте, блокуєте чи очищаєте ви в Intune - зі списком замість здогадки.

Що робить Intune

Intune веде зареєстрований парк пристроїв від початку до кінця.

Реєстрація, налаштування, відповідність вимогам і виправлення для Windows, macOS, iOS та Android - з однієї консолі.

  • Зареєструйте один раз - пристрій успадкує все

    Пристрій приєднується й отримує профілі конфігурації, базові параметри безпеки, кільця оновлень, сертифікати та застосунки. Тисячі машин сходяться до стану, який ви задали, і залишаються в ньому.

  • Відповідність, на яку реагує умовний доступ

    Шифрування, версія ОС, статус джейлбрейка й не тільки стають вердиктом про відповідність. Умовний доступ читає його, тож невідповідний пристрій не ввійде, доки його не виправлять.

  • Виправлення з консолі

    Очистити, вивести з експлуатації, перезапустити, вимкнути, надіслати скрипт чи застосунок. Коли пристрій має перестати бути ризиком, це відбувається в Intune - і результат тримається.

Що вам ще треба знати

Реєстрація охоплює пристрої, які ви знаєте. Ваші дані відкривають і ті, яких ви не знаєте.

У кожній організації є політика BYOD. Дуже мало хто має список BYOD. Зареєстровані ноутбуки задокументовані до останнього сертифіката; особистий телефон, що читає пошту, домашній ПК, який синхронізував бібліотеку SharePoint, і сеанс браузера на машині підрядника не значаться в жодному списку, бо ніхто не просив їх приєднуватися. У клієнтах Microsoft 365, до яких ми підключаємося, приблизно один із п'яти пристроїв, що відкривають корпоративні дані, ніколи не реєструвався.

Це також пристрої, які найбільше важать в атаці на ідентичність. Зловмисник входить із дійсним токеном, тож кожен рядок журналу виглядає легітимно - єдине, що не сходиться, це машина. Викрадений сеанс, відтворений з невідомого ноутбука, - це пристрій, з яким ваші дані вже зустрічалися, а ваша інвентаризація ще ні.

Тож питання понад реєстрацією звучить так: які пристрої насправді торкаються наших даних Microsoft 365, що кожен із них відкривав, хто на ньому працював, де він бував - і як завести в Intune ті, що мають там бути, а ті, що не мають, прибрати з клієнта.

Що додає 1Security

Кожен пристрій, який торкнувся ваших даних, відбудований з активності.

1Security відбудовує список пристроїв із входів і звернень до даних, тож він відображає, як до ваших даних дістаються насправді, і кладе погляд Intune на кожен пристрій у той самий рядок.

  1. 01

    Зареєстровані, незареєстровані й тіньові пристрої

    Кожен пристрій, помічений у входах чи файловій активності, отримує стабільну ідентичність, реєструвався він чи ні. Тіньові пристрої - помічені під час відкриття даних без відповідного входу - позначаються окремо, бо цей шаблон - сигнатура токена, використаного там, де не слід.

  2. 02

    Остання активність - з реальних подій

    «Востаннє помічено» береться з останнього відкритого файлу, прочитаного листа чи входу, поруч лічильники, за якими можна сортувати: входи, різні користувачі, застосунки та IP-адреси на пристрій. Пристрої, що не використовувалися 90 днів, але досі тримають доступ, - за один фільтр від вас.

  3. 03

    Файли, користувачі та місця за кожним пристроєм

    Яких файлів пристрій торкався, які облікові записи ніс, і хронологія подорожей, де він був активний - країна, місто, мережа - з одним клацанням до точних подій, до трьох років назад.

  4. 04

    Стан з Intune та Entra в тому самому рядку

    Відповідність, стан керування, власник і тип довіри читаються з Intune та Entra як є, тож два подання ніколи не розходяться. Фільтри на кшталт «Некерований + особистий + помічений цього місяця» - одне клацання.

Як вони працюють разом

Знайдіть у 1Security. Виправте в Intune.

Intune залишається рівно там, де був: реєстрація, відповідність, виправлення. 1Security підключається до того самого клієнта Microsoft 365 зі згодою лише на читання, без агентів, і показує перші знахідки того самого дня: кожен пристрій відбудований з активності, з прикріпленими файлами, користувачами й розташуваннями та полями стану з Intune в тому самому рядку. Ліцензії Business Basic достатньо для всього, що 1Security створює сам; ліцензія Intune додає стовпці відповідності та керування. Коли список показує машину, яку треба зареєструвати, заблокувати чи очистити, ви робите це в Intune - маючи перед собою конкретний пристрій, його користувачів і його файли.

  • Того самого дня
    від згоди лише на читання до першого списку пристроїв
  • 1 із 5
    пристроїв, що відкривають корпоративні дані, ніколи не реєструвався - у типовому клієнті
  • 3 роки
    історії активності за кожним пристроєм

Спільний сценарій

Перевірка реальності BYOD у два клацання.

Відфільтруйте «Пристрої» до «Некеровані + особисті», помічені за останні 30 днів. Результат - точний список особистих некерованих пристроїв, які зараз відкривають корпоративні файли, - кожен зі своїми користувачами, файловою активністю та місцями. У клієнті середнього розміру цей список зазвичай на кілька сотень рядків, і раніше його не мав ніхто.

Відсортуйте його за торкнутими файлами чи досяжними конфіденційними файлами - і верх списку стане вашою кампанією реєстрації: пристрої, які несуть найбільше даних і належать людям, що мають працювати на керованому обладнанні. Зареєструйте їх в Intune. Заблокуйте чи очистіть ті, яких там бути не повинно. Той самий прохід під час звільнення знаходить телефон і ноутбук того, хто йде, доки його токен ще працює.

Потім збережіть фільтр як збережене подання зі сповіщенням: новий некерований пристрій, що відкриває конфіденційні файли, стане листом за лічені хвилини, а не знахідкою на наступному аудиті.

Побачте кожен пристрій, що відкриває ваші дані. Далі керуйте ним в Intune.

Підключіться лише на читання зранку. Надвечір у вас список некерованих пристроїв, що торкаються корпоративних файлів, з користувачами й файлами - готовий до реєстрації, блокування чи очищення.

Або й далі вважайте, що зареєстрований парк - це весь парк.