MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/25 おすすめ情報に 『 【案件】Azure AD関連の認証設計/azureの基本設計 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


Microsoft Intuneにおけるセキュリティポリシーについて
profile-img
投稿者: U.Sさん
投稿日:2024/07/16 14:28
更新日:
like-img
分類
技術
テクノロジー
全般
キャリア
運用・保守
投稿内容
こんにちは。

1つ前の投稿ではMicrosoft Intune(以下Intune)におけるポリシーについて解説しましたが、
その中の1つの「セキュリティポリシー」について触れていきたいと思います。


セキュリティポリシーって何?

セキュリティポリシーはデバイスのセキュリティ設定を管理するために使用される機能です。
セキュリティポリシーの中にも複数のポリシーが存在し、これらのポリシーはプロファイルをサポートして
デバイスのセキュリティに集中するためリスクを下げることができます。

そこで、今から複数あるポリシーの役割を紹介したいと思います。


◆各セキュリティポリシーの役割

〇アカウント保護ポリシー
Windows Hello for Businessなどの設定に重点を置き、ユーザーの 資格情報を保護する役割
※ Windows Hello for Businessとは、
生体認証を利用してWindowsデバイスにサインインできるようにする認証テクノロジ。

〇ウイルス対策ポリシー
管理者が管理対象デバイスにあるウイルス対策設定の管理をする役割

〇App Control for Businessポリシー
Windows デバイスの承認済みアプリを管理する役割

〇ファイアウォール ポリシー
macOS と Windows 10/11 を実行するデバイスの組み込みファイアウォールを構成する役割

〇攻撃面の縮小(ASR)ポリシー
サイバー脅威や攻撃に対してデバイスの攻撃対象領域を減らす役割

〇ディスク暗号化ポリシー
HDDに保存されているデータを他者から読み取られないようにする役割

〇エンドポイントの検出と応答(EDR)ポリシー
Defender for Endpoint 機能を管理する役割。
EDR 構成に基づいて、侵害の全範囲を可視化し、脅威を修復するための対応、またアクションを実行することができる。
※ Microsoft Defender for Endpoint は、脅威からの防御に役立つプラットフォーム。

以上、Intuneにおけるセキュリティポリシーの説明でした。

【参考URL】
Microsoft Intune でエンドポイント セキュリティ ポリシーを使用してデバイス セキュリティを管理する
コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3