SentinelOne Mobile Threat Defense connector with Intune
Pode controlar o acesso de dispositivos móveis a recursos empresariais através do Acesso Condicional com base na avaliação de riscos realizada pelo SentinelOne, uma solução de Defesa Contra Ameaças para Dispositivos Móveis (MTD) que se integra com Microsoft Intune. O risco é avaliado com base na telemetria recolhida dos dispositivos que executam a aplicação SentinelOne.
Pode configurar políticas de Acesso Condicional com base na Avaliação de risco SentinelOne ativada através de Intune políticas de conformidade de dispositivos para dispositivos inscritos, que pode utilizar para permitir ou bloquear dispositivos não conformes para aceder a recursos empresariais com base em ameaças detetadas. Para dispositivos não registrados, você pode usar políticas de proteção de aplicativo para impor um bloqueio ou apagamento seletivo com base em ameaças detectadas.
Plataformas compatíveis
- Android 5.0 e posterior
- iOS 10.0 e posterior
Pré-requisitos
- Microsoft Entra ID P1
- Microsoft Intune (plano 1) subscrição
- Sentinel Uma subscrição da Defesa Contra Ameaças para Dispositivos Móveis
- Para obter mais informações, consulte o site SentinelOne.
Como é que Intune e o SentinelOne ajudam a proteger os recursos da sua empresa?
A aplicação SentinelOne para Android e iOS/iPadOS captura o sistema de ficheiros, a pilha de rede, o dispositivo e a telemetria de aplicações sempre que estiverem disponíveis e, em seguida, envia os dados telemétricos para o serviço cloud SentinelOne para avaliar o risco de ameaças móveis do dispositivo.
Suporte para dispositivos inscritos - Intune política de conformidade de dispositivos inclui uma regra para a Defesa Contra Ameaças para Dispositivos Móveis (MTD), que pode utilizar informações de avaliação de riscos do SentinelOne. Quando a regra da MTD está habilitada, o Intune avalia a conformidade do dispositivo com a política que você habilitou. Se o dispositivo for considerado não compatível, o acesso dos usuários aos recursos corporativos como o Exchange Online e o Microsoft Office SharePoint Online será bloqueado. Os utilizadores também recebem orientações da aplicação SentinelOne instalada nos respetivos dispositivos para resolve o problema e recuperar o acesso aos recursos empresariais. Para suportar a utilização do SentinelOne com dispositivos inscritos:
Suporte para dispositivos não inscritos - Intune podem utilizar os dados de avaliação de riscos da aplicação SentinelOne em dispositivos não inscritos quando utiliza Intune políticas de proteção de aplicações. Os administradores podem usar essa combinação para ajudar a proteger dados corporativos em um aplicativo protegido pelo Microsoft Intune e emitir um apagamento em bloco ou seletivo para dados corporativos nesses dispositivos não registrados. Para suportar a utilização do SentinelOne com dispositivos não inscritos:
Exemplo de cenários
Veja abaixo alguns cenários ao integrar o SentinelOne com Intune:
Controlar o acesso com base em ameaças de aplicativos mal-intencionados
Quando aplicativos mal-intencionados, como malwares, são detectados nos dispositivos, é possível bloquear os dispositivos até que a ameaça seja resolvida:
- Conectar-se ao email corporativo
- Sincronizar arquivos corporativos com o aplicativo OneDrive for Work
- Acessar aplicativos da empresa
Bloquear quando aplicativos mal-intencionados forem detectados:
Concessão do acesso após a correção:
Controlar o acesso com base em ameaças à rede
Detecta ameaças como Man-in-the-middle na rede e protege o acesso a redes Wi-Fi com base no risco do dispositivo.
Bloquear o acesso à rede pelo Wi-Fi:
Concessão do acesso após a correção:
Controlar o acesso ao Microsoft Office SharePoint Online com base em ameaças à rede
Detectar ameaças como Man-in-the-middle na rede e impede a sincronização de arquivos corporativos com base no risco ao dispositivo.
Bloquear o Microsoft Office SharePoint Online quando ameaças à rede forem detectadas:
Concessão do acesso após a correção:
Controlar o acesso em dispositivos não registrados com base em ameaças de aplicativos mal-intencionados
Quando a solução sentinelone de Defesa Contra Ameaças para Dispositivos Móveis considera um dispositivo infetado:
O acesso é concedido na remediação: