Partilhar via


SentinelOne Mobile Threat Defense connector with Intune

Pode controlar o acesso de dispositivos móveis a recursos empresariais através do Acesso Condicional com base na avaliação de riscos realizada pelo SentinelOne, uma solução de Defesa Contra Ameaças para Dispositivos Móveis (MTD) que se integra com Microsoft Intune. O risco é avaliado com base na telemetria recolhida dos dispositivos que executam a aplicação SentinelOne.

Pode configurar políticas de Acesso Condicional com base na Avaliação de risco SentinelOne ativada através de Intune políticas de conformidade de dispositivos para dispositivos inscritos, que pode utilizar para permitir ou bloquear dispositivos não conformes para aceder a recursos empresariais com base em ameaças detetadas. Para dispositivos não registrados, você pode usar políticas de proteção de aplicativo para impor um bloqueio ou apagamento seletivo com base em ameaças detectadas.

Plataformas compatíveis

  • Android 5.0 e posterior
  • iOS 10.0 e posterior

Pré-requisitos

  • Microsoft Entra ID P1
  • Microsoft Intune (plano 1) subscrição
  • Sentinel Uma subscrição da Defesa Contra Ameaças para Dispositivos Móveis

Como é que Intune e o SentinelOne ajudam a proteger os recursos da sua empresa?

A aplicação SentinelOne para Android e iOS/iPadOS captura o sistema de ficheiros, a pilha de rede, o dispositivo e a telemetria de aplicações sempre que estiverem disponíveis e, em seguida, envia os dados telemétricos para o serviço cloud SentinelOne para avaliar o risco de ameaças móveis do dispositivo.

Exemplo de cenários

Veja abaixo alguns cenários ao integrar o SentinelOne com Intune:

Controlar o acesso com base em ameaças de aplicativos mal-intencionados

Quando aplicativos mal-intencionados, como malwares, são detectados nos dispositivos, é possível bloquear os dispositivos até que a ameaça seja resolvida:

  • Conectar-se ao email corporativo
  • Sincronizar arquivos corporativos com o aplicativo OneDrive for Work
  • Acessar aplicativos da empresa

Bloquear quando aplicativos mal-intencionados forem detectados:

Fluxo de produto para bloquear o acesso devido a aplicações maliciosas.

Concessão do acesso após a correção:

Fluxo de produto para conceder acesso quando as aplicações maliciosas são remediadas.

Controlar o acesso com base em ameaças à rede

Detecta ameaças como Man-in-the-middle na rede e protege o acesso a redes Wi-Fi com base no risco do dispositivo.

Bloquear o acesso à rede pelo Wi-Fi:

Fluxo de produto para bloquear o acesso através de Wi-Fi devido a um alerta.

Concessão do acesso após a correção:

 Fluxo de produto para conceder acesso através de Wi-Fi após o alerta ser remediado.

Controlar o acesso ao Microsoft Office SharePoint Online com base em ameaças à rede

Detectar ameaças como Man-in-the-middle na rede e impede a sincronização de arquivos corporativos com base no risco ao dispositivo.

Bloquear o Microsoft Office SharePoint Online quando ameaças à rede forem detectadas:

Fluxo de produto para bloquear o acesso aos ficheiros das organizações devido a um alerta.

Concessão do acesso após a correção:

Fluxo de produto para conceder acesso aos ficheiros das organizações após o alerta ser remediado.

Controlar o acesso em dispositivos não registrados com base em ameaças de aplicativos mal-intencionados

Quando a solução sentinelone de Defesa Contra Ameaças para Dispositivos Móveis considera um dispositivo infetado:

Fluxo de produto para políticas de Proteção de aplicativos para bloquear o acesso devido a software maligno.

O acesso é concedido na remediação:

Fluxo de produto para políticas de Proteção de aplicativos para conceder acesso após a remediação do software maligno.

Próximas etapas