Partager via


Connecteur Better Mobile Threat Defense avec Intune

Vous pouvez contrôler l’accès des appareils mobiles aux ressources de l’entreprise grâce à l’accès conditionnel basé sur une analyse des risques menée par Better Mobile, une solution de défense contre les menaces mobiles qui s’intègre à Microsoft Intune. Le risque est évalué en fonction des données de télémétrie recueillies sur les appareils exécutant l’application Better Mobile.

Vous pouvez configurer des stratégies d’accès conditionnel qui s’appuient sur l’analyse des risques de Better Mobile par le biais de stratégies de conformité des appareils Intune pour les appareils inscrits, et les utiliser pour autoriser les appareils non conformes à accéder aux ressources de l’entreprise ou les en empêcher en fonction des menaces détectées. Pour les appareils non inscrits, vous pouvez utiliser des stratégies de protection des applications pour mettre en œuvre un blocage ou une réinitialisation sélective en fonction des menaces détectées.

Comment Intune et Better Mobile aident-ils à protéger les ressources de votre entreprise ?

L'application Better Mobile est installée et exécutée sur des appareils mobiles. Cette application capture les données de télémétrie disponibles sur le système de fichiers, la pile logicielle, les appareils et les applications, puis les envoie au service cloud Better Mobile pour évaluer les risques de l’appareil face aux menaces mobiles.

Plateformes prises en charge

  • Android 4.1 et versions ultérieures

  • iOS 8.0 et versions ultérieures

Configuration requise

  • Microsoft Entra ID P1

  • Abonnement Microsoft Intune Plan 1

  • Abonnement Better Mobile Threat Defense

Exemples de scénarios

Voici quelques scénarios courants.

Contrôler l’accès en fonction des menaces émanant des applications malveillantes

Quand des applications malveillantes telles que des programmes malveillants sont détectés sur des appareils, vous pouvez bloquer les actions suivantes sur ces appareils jusqu’à ce que la menace soit écartée :

  • Connexion à la messagerie de l’entreprise

  • Synchroniser les fichiers d’entreprise à l’aide de l’application OneDrive for Work

  • Accès aux applications d’entreprise

Bloquer quand des applications malveillantes sont détectées :

Flux de produit pour bloquer l’accès en raison d’applications malveillantes.

L’accès est accordé après correction :

Flux de produit pour accorder l’accès lorsque des applications malveillantes sont corrigées.

Contrôler l’accès en fonction de la menace pour le réseau

Détectez les menaces pour votre réseau, comme les attaques de l’intercepteur (« Man-in-the-middle »), et protégez l’accès aux réseaux Wi-Fi en fonction du risque évalué pour l’appareil.

Bloquer l’accès au réseau via le Wi-Fi :

Flux de produit pour bloquer l’accès via Wi-Fi en raison d’une alerte.

L’accès est accordé après correction :

 Flux de produit pour l’octroi de l’accès via Wi-Fi une fois l’alerte corrigée.

Contrôler l’accès à SharePoint Online en fonction de la menace pour le réseau

Détectez les menaces pour votre réseau, comme les attaques de l’intercepteur, et empêchez la synchronisation des fichiers d’entreprise en fonction du risque évalué pour l’appareil.

Bloquer SharePoint Online quand des menaces réseau sont détectées :

Flux de produit pour bloquer l’accès aux fichiers de l’organisation en raison d’une alerte.

Accès accordé après correction :

Flux de produit pour accorder l’accès aux fichiers de l’organisation une fois l’alerte corrigée.

Contrôler l’accès sur les appareils non inscrits en fonction des menaces émanant des applications malveillantes

Lorsque la solution BETTER Mobile Threat Defense considère qu’un appareil est infecté :

Flux de produit pour les stratégies Protection d'applications pour bloquer l’accès en raison de programmes malveillants.

L’accès est accordé après correction :

Flux de produit pour les stratégies Protection d'applications pour accorder l’accès une fois les programmes malveillants corrigés.

Prochaines étapes