Share via


具有 Intune的 Better Mobile Threat Defense 連接器

您可以根據 Better Mobile 所進行的風險評估,使用條件式存取來控制行動裝置對公司資源的存取,這是一個與 Microsoft Intune 整合的 Mobile Threat Defense (MTD) 解決方案。 風險是根據從執行 Better Mobile 應用程式的裝置收集的遙測來評估。

您可以根據已註冊裝置的 Intune 裝置合規性原則啟用的 Better Mobile 風險評估來設定條件式存取原則,您可以使用此原則來允許或封鎖不符合規範的裝置,以根據偵測到的威脅來存取公司資源。 對於未註冊的裝置,您可以使用應用程式保護原則,根據偵測到的威脅強制執行封鎖或選擇性抹除。

Intune 和 Better Mobile 如何協助保護公司資源?

Better Mobile 應用程式會安裝並在行動裝置上執行。 此應用程式會在可用的情況下擷取檔案系統、網路堆疊、裝置和應用程式遙測,然後將數據傳送至 Better Mobile 雲端服務,以評估裝置的行動威脅風險。

支援的平台

  • Android 4.1 和更新版本

  • iOS 8.0 和更新版本

必要條件

  • Microsoft Entra ID P1

  • Microsoft Intune方案 1 訂用帳戶

  • Better Mobile Threat Defense 訂用帳戶

範例案例

以下是一些常見的案例。

根據惡意應用程式帶來的威脅來控制存取權

在裝置上偵測到惡意代碼等惡意應用程式時,您可以封鎖裝置執行下列動作,直到威脅解決為止:

  • 連線到公司電子郵件

  • 使用 OneDrive for Work 應用程式來同步處理公司檔案

  • 存取公司應用程式

於偵測到惡意應用程式時進行封鎖:

因惡意應用程式而封鎖存取的產品流程。

補救後授與存取權:

補救惡意應用程式時授與存取權的產品流程。

根據對網路的威脅性來控制存取權

偵測網路的威脅,例如 攔截 式攻擊,並根據裝置風險來保護對 Wi-Fi 網路的存取。

透過Wi-Fi封鎖網路存取:

因警示而封鎖透過 Wi-Fi 存取的產品流程。

補救後授與存取權:

 補救警示之後,透過 Wi-Fi 授與存取權的產品流程。

依據對網路的威脅性來控制 SharePoint Online 的存取權

偵測網路的威脅,例如 攔截 式攻擊,並防止根據裝置風險同步處理公司檔案。

偵測到網路威脅時封鎖 SharePoint Online:

因警示而封鎖存取組織檔案的產品流程。

補救時授與的存取權:

補救警示之後,授與組織檔案存取權的產品流程。

根據惡意應用程式的威脅來控制未註冊裝置存取權

當 BETTER Mobile Threat Defense 解決方案將裝置視為受感染時:

應用程式防護 原則因惡意代碼而封鎖存取的產品流程。

補救後授與存取權:

應用程式防護 原則的產品流程,可在修復惡意代碼之後授與存取權。

後續步驟