Używanie usługi Trend Micro Mobile Security jako usługi z Microsoft Intune
Kontrolowanie dostępu urządzeń przenośnych do zasobów firmy przy użyciu dostępu warunkowego opartego na ocenie ryzyka przeprowadzanej przez firmę Trend Micro Mobile Security as a Service, rozwiązanie do ochrony przed zagrożeniami mobilnymi (MTD), które integruje się z Microsoft Intune. Ryzyko jest oceniane na podstawie danych telemetrycznych zebranych z urządzeń chronionych przez usługę Trend Micro Mobile Security as a Service, w tym:
- Zainstalowane złośliwe aplikacje
- Złośliwe zachowanie sieci i profile
- Luki w zabezpieczeniach systemu operacyjnego
- Błędna konfiguracja urządzenia
Zasady dostępu warunkowego można skonfigurować na podstawie oceny ryzyka trend Micro Mobile Security as a Service, która jest włączona za pośrednictwem zasad zgodności urządzeń Intune dla zarejestrowanych urządzeń. Możesz skonfigurować zasady, aby zezwalać niezgodnym urządzeniom na dostęp do zasobów firmowych lub blokować go na podstawie wykrytych zagrożeń.
Aby uzyskać więcej informacji na temat integrowania rozwiązania Trend Micro z usługą Microsoft Intune, zobacz Konfigurowanie integracji Intune w dokumentacji usługi Trend Micro Mobile Security.
Uwaga
Ten dostawca usługi Mobile Threat Defense nie jest obsługiwany w przypadku niezarejestrowanych urządzeń.
Obsługiwane platformy
- Android 7.0 lub nowszy
- System iOS 11.0 lub nowszy
Wymagania wstępne
- Tożsamość Microsoft Entra P1
- subskrypcja planu Microsoft Intune 1
- Konto Trend Micro z dostępem administracyjnym do konsoli Trend Micro Vision One
Jak Intune i łącznik Trend Micro MTD pomagają chronić zasoby firmy?
Aplikacja agenta mobilnego Trend Micro Mobile Security as a Service dla systemów Android i iOS/iPadOS przechwytuje dane telemetryczne systemu plików, stosu sieci, urządzenia i aplikacji, jeśli są dostępne, a następnie wysyła dane telemetryczne do usługi Trend Micro Mobile Security as a Service w celu oceny ryzyka urządzenia pod kątem zagrożeń mobilnych.
Obsługa zarejestrowanych urządzeń — Intune zasady zgodności urządzeń obejmują regułę mtd, która może używać informacji o ocenie ryzyka z firmy Trend Micro. Po włączeniu reguły MTD Intune ocenia zgodność urządzenia z włączonymi zasadami. Jeśli urządzenie zostanie uznane za niezgodne, użytkownicy będą blokować dostęp do zasobów firmowych, takich jak Exchange Online i SharePoint Online. Użytkownicy otrzymują również wskazówki z aplikacji agenta mobilnego Trend Micro Mobile Security as a Service zainstalowanej na swoich urządzeniach w celu rozwiązania problemu i odzyskania dostępu do zasobów firmowych. Aby obsługiwać korzystanie z aplikacji Trend Micro z zarejestrowanymi urządzeniami:
- Dodawanie aplikacji MTD do urządzeń (odbywa się to automatycznie podczas konfigurowania integracji usługi Trend Micro Mobile Security as a Service)
- Tworzenie zasad zgodności urządzeń, które obsługują usługę MTD
- Włączanie łącznika MTD w Intune
Przykładowe scenariusze
W następujących scenariuszach pokazano użycie usługi Trend Micro MTD podczas integracji z Intune:
Kontrolowanie dostępu na podstawie zagrożeń ze strony złośliwych aplikacji
Gdy na urządzeniach wykryto złośliwe aplikacje, takie jak złośliwe oprogramowanie, można zablokować urządzenia do momentu rozwiązania zagrożenia:
- Nawiązywanie połączenia z firmową pocztą e-mail
- Synchronizowanie plików firmowych z aplikacją OneDrive for Work
- Uzyskiwanie dostępu do aplikacji firmowych
Blokuj po wykryciu złośliwych aplikacji:
Dostęp udzielony podczas korygowania:
Kontrolowanie dostępu na podstawie zagrożenia dla sieci
Wykrywanie zagrożeń, takich jak man-in-the-middle w sieci, i ochrona dostępu do sieci Wi-Fi na podstawie ryzyka urządzenia.
Blokuj dostęp do sieci za pośrednictwem sieci Wi-Fi:
Dostęp udzielony podczas korygowania:
Kontrolowanie dostępu do usługi SharePoint Online na podstawie zagrożenia dla sieci
Wykrywanie zagrożeń, takich jak man-in-the-middle w sieci i zapobieganie synchronizacji plików firmowych na podstawie ryzyka urządzenia.
Blokuj usługę SharePoint Online po wykryciu zagrożeń sieciowych:
Dostęp udzielony podczas korygowania:
Następne kroki
- Integracja rozwiązania Trend Micro Mobile Security as a Service z usługą Intune
- Konfigurowanie aplikacji trend Micro Mobile Security jako aplikacji agenta mobilnego usługi
- Tworzenie zasad zgodności urządzeń Trend Micro Mobile Security as a Service
- Włączanie łącznika usługi Trend Micro Mobile Security as a Service MTD