Connecteur Zimperium Mobile Threat Defense avec IntuneZimperium Mobile Threat Defense connector with Intune

Vous pouvez contrôler l’accès des appareils mobiles aux ressources de l’entreprise à l’aide d’un accès conditionnel basé sur une évaluation des risques effectuée par Zimperium, une solution MTD qui s’intègre à Microsoft Intune.You can control mobile device access to corporate resources using Conditional Access based on risk assessment conducted by Zimperium, a Mobile Threat Defense (MTD) solution that integrates with Microsoft Intune. Le risque est évalué en fonction des données de télémétrie recueillies par les appareils exécutant l’application Zimperium.Risk is assessed based on telemetry collected from devices running the Zimperium app.

Vous pouvez configurer des stratégies d’accès conditionnel basées sur l’évaluation des risques de Zimperium activée par le biais des stratégies de conformité des appareils Intune pour les appareils inscrits, et les utiliser pour autoriser ou bloquer l’accès des appareils non conformes aux ressources de l’entreprise en fonction des menaces détectées.You can configure Conditional Access policies based on Zimperium risk assessment enabled through Intune device compliance policies for enrolled devices, which you can use to allow or block noncompliant devices to access corporate resources based on detected threats. Pour les appareils non inscrits, vous pouvez utiliser des stratégies de protection des applications pour mettre en œuvre un blocage ou une réinitialisation sélective en fonction des menaces détectées.For unenrolled devices, you can use app protection policies to enforce a block or selective wipe based on detected threats.

Plateformes prises en chargeSupported platforms

  • Android 4.1 et versions ultérieuresAndroid 4.1 and later

  • iOS 8 et versions ultérieuresiOS 8 and later

Configuration requisePrerequisites

  • Azure Active Directory PremiumAzure Active Directory Premium

  • Abonnement Microsoft IntuneMicrosoft Intune subscription

  • Abonnement Zimperium Mobile Threat DefenseZimperium Mobile Threat Defense subscription

Comment Intune et Zimperium aident-ils à protéger les ressources de votre entreprise ?How do Intune and Zimperium help protect your company resources?

L’application Zimperium pour Android et iOS/iPadOS capture le système de fichiers, la pile réseau, les données de télémétrie de l’appareil et des applications quand elles sont disponibles, puis les envoie au service cloud Zimperium pour évaluer les risques de l’appareil face aux menaces mobiles.The Zimperium app for Android and iOS/iPadOS captures file system, network stack, device, and application telemetry where available, then sends the telemetry data to the Zimperium cloud service to assess the device's risk for mobile threats.

Exemples de scénariosSample scenarios

Voici quelques scénarios courants lors de l’intégration de Zimperium à Intune :See below a few scenarios when integrating Zimperium with Intune:

Contrôler l’accès en fonction des menaces émanant des applications malveillantesControl access based on threats from malicious apps

Lorsque des applications malveillantes, des logiciels malveillants par exemple, sont détectées sur des appareils, vous pouvez bloquer ces appareils jusqu'à ce que la menace soit écartée :When malicious apps such as malware are detected on devices, you can block devices until the threat is resolved:

  • Connexion à la messagerie de l’entrepriseConnecting to corporate e-mail

  • Synchroniser les fichiers d’entreprise à l’aide de l’application OneDrive for WorkSyncing corporate files with the OneDrive for Work app

  • Accès aux applications d’entrepriseAccessing company apps

Blocage lorsque des applications malveillantes sont détectées :Block when malicious apps are detected:

Image conceptuelle d’applications malveillantes détectéesConceptual image of Malicious apps detected

Accès accordé après correction :Access granted on remediation:

Image conceptuelle de l’accès accordé après correctionConceptual image of access granted after remediation

Contrôler l’accès en fonction de la menace pour le réseauControl access based on threat to network

Détectez les menaces, par exemple les interceptions (Man-in-the-middle), sur le réseau et protégez l’accès aux réseaux Wi-Fi compte tenu du risque de l’appareil.Detect threats like Man-in-the-middle in network, and protect access to Wi-Fi networks based on the device risk.

Bloquer l’accès au réseau via le Wi-Fi :Block network access through Wi-Fi:

Bloquer l’accès au réseau via le Wi-FiBlock network access through Wi-Fi

Accès accordé après correction :Access granted on remediation:

Accès accordé après correctionAccess granted on remediation

Contrôler l’accès à SharePoint Online en fonction de la menace pour le réseauControl access to SharePoint Online based on threat to network

Détectez les menaces, par exemple les interceptions (Man-in-the-middle), sur le réseau et empêchez la synchronisation des fichiers d’entreprise compte tenu du risque de l’appareil.Detect threats like Man-in-the-middle in network, and prevent synchronization of corporate files based on the device risk.

Bloquer SharePoint Online lorsque des menaces réseau sont détectées :Block SharePoint Online when network threats are detected:

Bloquer SharePoint Online quand des menaces réseau sont détectéesBlock SharePoint Online when network threats are detected

Accès accordé après correction :Access granted on remediation:

Accès accordé après correction pour un exemple SharepointAccess granted on remediation for Sharepoint example

Contrôler l’accès sur les appareils non inscrits en fonction des menaces émanant des applications malveillantesControl access on unenrolled devices based on threats from malicious apps

Quand la solution Mobile Threat Defense de Zimperium considère qu’un appareil est infecté :When the Zimperium Mobile Threat Defense solution considers a device to be infected:

La stratégie de protection des applications bloque l’accès, car un programme malveillant a été détecté.App protection policy blocks due to detected malware

L’accès est accordé après correction :Access is granted on remediation:

L’accès est accordé par la stratégie de protection des applications après correction.Access is granted on remediation for App protection policy

Étapes suivantesNext steps