Microsoft 企業移動性 + 安全性 (EMS) 是微軟推出的最新一代移動性管理和安全平臺。它可以全面保護企業的信息安全,并讓員工能夠以靈活的方式高效工作。
在2020年度,Gartner 將 Microsoft 評為統一終結點管理的魔力象限的領先者。閱讀報告
Enterprise Mobility + Security (EMS)
伴隨著如今工作方式的多樣化,企業幫助員工在充分利用Office 365和移動設備等云服務的同時,舒適地開展工作,成為當務之急。
使用企業移動性+安全性(EMS)進行管理,它基于 Azure Active Directory提供強大的敏感信息保護功能,如身份管理、端點設備管理、文件操作限制和加密等功能。
EMS中包含的產品及功能
PART 01
身份管理:Azure Active Directory(AAD)
Azure Acrive Directory 是一種用于聚合和管理云服務的身份驗證功能,如單點登錄、密碼自助重置等,它總共有4種版本和功能。
PART 02
設備管理:Intune
Intune 可幫助組織在幾乎任何設備上的任何位置為員工提供對企業應用程序、數據和資源的訪問權限, 同時幫助確保企業信息的安全。
Intune 以終端管理功能為中心,以幫助防止信息泄露為目標??梢宰柚篃o法通過 Intune安全審查策略的設備、IP 地址對 Office 365 的訪問。
它可以將合規的應用程序立即分發到注冊設備,在設備丟失時初始化/遠程擦除設備,并限制在Intune管理的應用程序上轉發/保存/打印文件數據。
它不僅可以管理 Windows設備,還可以同時管理 Mac、iOS 和 Android 設備。
PART 03
文檔保護:Azure Information Protection
PART 04
控制與 Office 365 以外的云服務的連接:Cloud App Security
公司越來越多的使用基于云服務的應用程序(SaaS),第三方的云應用程序可以與 Office 365 配合使用,Cloud App Security 可以監控 Office 365 以外的第三方云服務的使用情況并控制連接使用情況,幫助企業更安全地使用 Microsoft 365,并獲得用戶使用的云應用程序的報告。
PART 05
多因素身份驗證:Azure MFA
作為 Office 365 的標準功能,您可以使用兩步驗證的方法,包括專用APP/語音呼叫/短信,來執行賬號登錄等身份驗證場景。
如果您使用 Microsoft 365 E3/E5 中包含的 Azure MFA,還有更加強大的功能,例如報告未經授權的訪問(阻止帳戶)、僅在從公司外部訪問時才要求多重身份驗證,以及生產使用報告。
* MFA 不能限制登錄的IP 地址。如果需要通過 IP 地址限制登錄,請使用 Azure AD Premium Plan1 / Plan2。
PART 06
人工智能的威脅判斷:高級威脅分析