共用方式為


使用 Intune 檢查 Point Harmony Mobile Threat Defense 連接器

您可以根據 Check Point Harmony Mobile 所進行的風險評估,使用條件式存取來控制行動裝置對公司資源的存取,這是與 Microsoft Intune 整合的行動威脅防護解決方案。 風險是根據從執行 Harmony Mobile Protect 應用程式的裝置收集的遙測來評估。

您可以根據透過 Intune 裝置合規性政策所啟用的 Check Point Harmony Mobile 風險評估來設定條件式存取原則,您可以使用此原則來允許或封鎖不符合規範的裝置,以根據偵測到的威脅來存取公司資源。

支援的平台

  • Android 8 和更新版本

  • iOS 12 和更新版本

必要條件

  • Microsoft Entra ID P1

  • Microsoft Intune 方案 1 訂用帳戶

  • Check Point Harmony Mobile Threat Defense 訂用帳戶

Intune 和 Check Point Harmony Mobile 如何協助保護您的公司資源?

檢查適用於 Android 和 iOS/iPadOS 的 Point 擴充行動裝置應用程式可在可用的情況下擷取檔案系統、網路堆疊,以及裝置和應用程式遙測,然後將遙測數據傳送至 Check Point Harmony 雲端服務,以評估裝置的行動威脅風險。

Intune 裝置合規性原則包含 Check Point Harmony Mobile Threat Defense 的規則,該規則是以 Check Point Harmony 風險評估為基礎。 啟用此規則時,Intune 會評估裝置是否符合您啟用的原則。 如果發現裝置不符合規範,則會封鎖使用者存取 Exchange Online 和 SharePoint Online 等公司資源。 使用者也會從其裝置上安裝的 Harmony Mobile Protect 應用程式收到指引,以解決此問題並重新取得公司資源的存取權。

以下是一些常見的案例:

根據惡意應用程式帶來的威脅來控制存取權

在裝置上偵測到惡意代碼等惡意應用程式時,您可以封鎖裝置,直到威脅解決為止:

  • 連線到公司電子郵件

  • 使用 OneDrive for Work 應用程式來同步處理公司檔案

  • 存取公司應用程式

偵測到惡意應用程式時封鎖:

因惡意應用程式而封鎖存取的產品流程。

補救時授與的存取權:

補救惡意應用程式時授與存取權的產品流程。

根據對網路的威脅性來控制存取權

偵測網路 攔截之類的威脅,並根據裝置風險保護對 Wi-Fi 網路的存取。

透過Wi-Fi封鎖網路存取:

因警示而封鎖透過 Wi-Fi 存取的產品流程。

補救時授與的存取權:

 補救警示之後,透過 Wi-Fi 授與存取權的產品流程。

依據對網路的威脅性來控制 SharePoint Online 的存取權

偵測網路 攔截之類的威脅,並防止根據裝置風險同步處理公司檔案。

偵測到網路威脅時封鎖 SharePoint Online:

因警示而封鎖存取組織檔案的產品流程。

補救時授與的存取權:

補救警示之後,授與組織檔案存取權的產品流程。

根據惡意應用程式的威脅來控制未註冊裝置存取權

當 Check Point Harmony Mobile Threat Defense 解決方案將裝置視為受感染時:

應用程式保護原則的產品流程,因惡意代碼而封鎖存取。

補救後授與存取權:

 應用程式保護原則的產品流程,可在修復惡意代碼之後授與存取權。

後續步驟