使用 Trend Micro Mobile Security as a Service 搭配 Microsoft Intune
根據 Trend Micro Mobile Security as a Service 所進行的風險評估,使用條件式存取來控制行動裝置對公司資源的存取,這是一種行動威脅防禦 (與 Microsoft Intune 整合的 MTD) 解決方案。 風險是根據從 Trend Micro Mobile Security as a Service 保護的裝置收集的遙測來評估,包括:
- 安裝的惡意應用程式
- 惡意網路行為和配置檔
- 作業系統弱點
- 裝置設定錯誤
您可以根據 Trend Micro Mobile Security as a Service 的風險評估來設定條件式存取原則,透過已註冊裝置的 Intune 裝置合規性政策來啟用。 您可以設定原則,以根據偵測到的威脅來允許或封鎖不符合規範的裝置存取公司資源。
如需如何整合 Trend Micro 與 Microsoft Intune 的詳細資訊,請參閱 Trend Micro Mobile Security 檔中的設定 Intune 整合。
注意事項
此 Mobile Threat Defense 廠商不支援尚未註冊的裝置。
支援的平台
- Android 7.0 和更新版本
- iOS 11.0 和更新版本
必要條件
- Microsoft Entra ID P1
- Microsoft Intune方案 1 訂用帳戶
- 具有 Trend Micro Vision One 控制台系統管理存取權的趨勢微帳戶
Intune 和 Trend Micro MTD 連接器如何協助保護您的公司資源?
適用於 Android 和 iOS/iPadOS 的趨勢微行動安全性即服務行動代理程式應用程式會在可用的情況下擷取檔案系統、網路堆疊、裝置和應用程式遙測,然後將遙測數據傳送至 Trend Micro Mobile Security as a Service,以評估裝置的行動威脅風險。
支援已註冊的裝置 - Intune 裝置合規性政策包含 MTD 的規則,可使用 Trend Micro 的風險評估資訊。 啟用 MTD 規則時,Intune 會評估裝置是否符合您啟用的原則。 如果發現裝置不符合規範,則會封鎖使用者對公司資源的存取,例如 Exchange Online 和 SharePoint Online。 使用者也會從安裝在其裝置上的 Trend Micro Mobile Security as a Service 行動代理程式應用程式收到指引,以解決問題並重新取得公司資源的存取權。 若要支援搭配已註冊的裝置使用 Trend Micro:
- 將 MTD 應用程式新增至裝置 (設定 Trend Micro Mobile Security as a Service 整合時,會自動完成此動作)
- 建立支援 MTD 的裝置合規性政策
- 在 Intune 中啟用 MTD 連接器
範例案例
下列案例示範與 Intune 整合時使用 Trend Micro MTD:
根據惡意應用程式帶來的威脅來控制存取權
在裝置上偵測到惡意代碼等惡意應用程式時,您可以封鎖裝置,直到威脅解決為止:
- 連線到公司電子郵件
- 使用 OneDrive for Work 應用程式來同步處理公司檔案
- 存取公司應用程式
偵測到惡意應用程式時封鎖:
補救時授與的存取權:
根據對網路的威脅性來控制存取權
偵測網路 中 攔截之類的威脅,並根據裝置風險保護對 Wi-Fi 網路的存取。
透過Wi-Fi封鎖網路存取:
補救時授與的存取權:
依據對網路的威脅性來控制 SharePoint Online 的存取權
偵測網路 中 攔截之類的威脅,並防止根據裝置風險同步處理公司檔案。
偵測到網路威脅時封鎖 SharePoint Online:
補救時授與的存取權: