Microsoft 365 終端安全管理解決方案
“確保信息安全”是現代化辦公場景中被持續提及的問題,但很多時候,它都沒有得到妥善解決。
終端安全管理工作中會出現哪些風險和問題?
Problem 01
個人電腦和移動設備被盜或丟失
將筆記本電腦等移動設備帶出辦公室,顯然會增加被盜、丟失和信息泄露的風險。
雖然可以采用 MDM 等設備管理作為應對措施,但成本卻很高。如果我們能夠在優化設備管理成本和工時的同時,降低因盜竊或丟失而導致信息泄露的風險,那就太好了。
Problem 02
繼續使用不再受支持的操作系統和應用程序
您正在使用的操作系統或應用程序,例如 Windows 7 或者Office 2013,其漏洞支持已經結束。
雖然我們知道被惡意軟件感染的風險很高,但如果還沒有真正碰到過由于惡意軟件感染而導致的信息泄露,我們也很難為未發生的風險而投資。
Problem 03
遠程辦公使用個人終端
一些用于遠程辦公的終端是BYOD終端(Bring Your Own Device),這些個人終端往往沒有足夠的安全措施,有可能在本人不知情的情況下感染了惡意軟件。公司機密文件存儲在個人終端本地,也有可能被員工以外的家人和熟人看到,進而發生信息泄露事故。
Microsoft 365 可以解決終端管理的問題
Solution 01
Intune移動設備管理 Mobile Device Management(MDM)能
數據控制 / 隔離
在訪問后控制企業數據, 并將其與個人數據分開
設備安全配置
強制設備加密、密碼 / PIN 要求、越獄檢測 / 根檢測等
限制應用程序和URL
限制在移動設備和PC上對特定的應用程序或URL地址訪問
Solution 02
Intune移動應用管理Mobile Application Management(MAM)
Intune 可幫助組織在幾乎任何設備上的任何位置為員工提供對企業應用程序、數據和資源的訪問權限, 同時幫助確保企業信息的安全。
Intune使您能夠在員工設備上,合理的控制訪問數據的方式。
Intune將公司應用與個人應用分開,并設置應用訪問數據的策略。
Intune確保無法復制公司數據并粘貼到設備內的個人應用。
Solution 03
包含Windows 操作系統的 VDI 使用權限
如果您想使用個人PC 遠程工作, PC 本身的安全保證(操作系統更新、免費 wifi 以外的網絡環境、病毒和惡意軟件管理軟件的部署等)由每個員工負責,難以保證效果。
為此公司可以構建遠程桌面虛擬環境 (VDI),通過這種機制,數據不會保留在本地,因此可以防止信息泄露。
Microsoft 365 Windows 操作系統許可證包括 VDI 使用權限,可應用于虛擬環境,無需為虛擬環境購買額外的操作系統。
* Azure 使用費將另外收取