Jaa


Mobiiliuhkien puolustusominaisuudet Microsoft Defender for Business

Microsoft Defender for Business tarjoaa kehittyneitä uhkien suojausominaisuuksia esimerkiksi Windows- ja Mac-asiakkaille. Defender for Business -ominaisuuksiin sisältyy nyt mobiiliuhkien puolustus! Mobiiliuhkien puolustusominaisuudet auttavat suojaamaan Android- ja iOS-laitteita ilman, että sinun on käytettävä Microsoft Intune mobiililaitteissa.

Lisäksi mobiiliuhkien puolustusominaisuudet integroituvat Microsoft 365 Lighthouseen, jossa pilviratkaisujen tarjoajat voivat tarkastella haavoittuvassa asemassa olevien laitteiden tietoja ja auttaa lieventämään havaittuja uhkia.

Mitä mobiiliuhkapuolustukseen sisältyy?

Seuraavassa taulukossa on yhteenveto ominaisuuksista, jotka sisältyvät Defender for Businessin mobiiliuhkien puolustukseen:

Valmiudet Android iOS
WWW-suojaus
Tietojenkalastelun torjunta, haitallisten verkkoyhteyksien estäminen ja mukautettujen ilmaisimien tuki.
VERKKOsuojaus on oletusarvoisesti käytössä verkkosisällön suodatuksella.
Sisällytetty valintamerkki. Sisällytetty valintamerkki.
Haittaohjelmien suojaus (vain Android)
Etsitään haitallisia sovelluksia.
Sisällytetty valintamerkki. Ei
Vankilamurtojen tunnistaminen (vain iOS)
Suojaräjäyksien tunnistaminen.
Ei Sisällytetty valintamerkki.
Microsoft Defenderin haavoittuvuuksien hallinta
Käyttöönoton mobiililaitteiden haavoittuvuuden arviointi. Sisältää käyttöjärjestelmien sekä Android- ja iOS-sovellusten haavoittuvuusarvioinnit.
Katso Haavoittuvuuksien hallinnan koontinäytön käyttäminen Microsoft Defender for Business.
Sisällytetty valintamerkki. Katso huomautus 1 (alla)
Verkon suojaus
Suojaus roistomaisia Wi-Fi ja konnavarmenteita vastaan.
Verkon suojaus on oletusarvoisesti käytössä seuraavan sukupolven suojauksella.
Osana mobiiliuhkien puolustusta verkkosuojaus sisältää myös mahdollisuuden sallia varmenteiden päämyöntäjä ja yksityiset päävarmenteiden myöntäjän varmenteet Intune. Se myös luo luottamusta päätepisteisiin.
Katso huomautus 2 (alla) Katso huomautus 2 (alla)
Yhtenäinen hälytys
Kaikkien ympäristöjen ilmoitukset luetellaan yhdistetyssä Microsoft Defender portaalissa (https://security.microsoft.com). Valitse siirtymisruudussa Tapaukset).
Katso Tapausten tarkasteleminen ja hallinta Microsoft Defender for Business
Sisällytetty valintamerkki. Sisällytetty valintamerkki.
Ehdollinen käyttöoikeus ja ehdollinen käynnistys
Ehdollinen käyttöoikeus ja ehdollinen käynnistys estävät riskialttiita laitteita käyttämästä yrityksen resursseja.
– Ehdolliset käyttöoikeuskäytännöt edellyttävät tiettyjen ehtojen täyttämistä, ennen kuin käyttäjä voi käyttää yrityksen tietoja mobiililaitteellaan.
- Ehdollisten käynnistyskäytäntöjen avulla suojaustiimisi voi estää sellaisten laitteiden käytön tai tietojen poistamisen, jotka eivät täytä tiettyjä ehtoja.
Defender for Businessin riskisignaaleja voidaan lisätä myös sovellusten suojauskäytäntöihin.
Edellyttää Intune
(katso alla oleva huomautus 3)
Edellyttää Intune
(katso alla oleva huomautus 3)
Tietosuojatoiminnot
Määritä tietosuoja uhkaraporteissa hallitsemalla Defender for Businessin lähettämiä tietoja. Tietosuojatoiminnot ovat käytettävissä järjestelmänvalvojille ja käyttäjille sekä rekisteröidyille että rekisteröimättömille laitteille.
Edellyttää Intune (katso alla oleva huomautus 3) Edellyttää Intune (katso alla oleva huomautus 3)
Integrointi Microsoft Tunnelin kanssa
Integrointi Microsoft Tunneliin, joka on Intune VPN-yhdyskäytäväratkaisu.
Edellyttää Intune VPN-tunnelia
(katso alla oleva huomautus 4)
Edellyttää Intune VPN-tunnelia
(katso alla oleva huomautus 4)

Huomautus

  1. Intune ohjelmisto-/sovellushaavoittuvuuksien raportoiminen edellyttää. Käyttöjärjestelmän haavoittuvuudet sisältyvät oletusarvoisesti.

  2. Intune on määritettävä tai hallittava sallittujen varmenteiden päämyöntäjän ja yksityisten varmenteiden päämyöntäjän varmenteiden luetteloa.

  3. Intune sisältyy Microsoft 365 Business Premium. Intune voidaan lisätä Defender for Businessiin.

  4. Katso Microsoft-tunnelin edellytykset Intune.

Mobiiliuhkien puolustusominaisuuksien hankkiminen

Mobiiliuhkien puolustusominaisuudet ovat nyt yleisesti saatavilla Defender for Business - asiakkaille. Saat nämä ominaisuudet organisaatiollesi seuraavasti:

  1. Varmista, että Defender for Business on valmistellut. Siirry Microsoft Defender-portaalissa kohtaan Resurssit Laitteet>.

    • Jos näet viestin, jossa lukee: "Odota hetki! Valmistelemme uusia välilyöntejä tiedoillesi ja yhdistämme niitä", Defender for Business ei ole vielä valmistellut tietoja. Tämä prosessi tapahtuu nyt, ja sen valmistuminen voi kestää jopa 24 tuntia.
    • Jos näet luettelon laitteista tai sinua kehotetaan käyttämään laitteita, se tarkoittaa, että Defender for Business -valmistelu on valmis.
  2. Tarkastele seuraavan sukupolven suojauskäytäntöjä ja muokkaa niitä tarvittaessa.

  3. Tarkista palomuurikäytännöt ja mukautetut säännöt ja muokkaa niitä tarvittaessa.

  4. Tarkista verkkosisällön suodatuskäytäntö ja muokkaa sitä tarvittaessa.

  5. Jos haluat käyttää mobiililaitteita, katso Microsoft Defender for Business käyttämällä Microsoft Defender-sovellusta -toimintosarjoja.

Tutustu myös seuraaviin ohjeartikkeleihin: