Detta är del två av den säkerhetspresentation jag kört några gånger under 2014 som går igenom de säkerhetsfunktioner som finns inbyggda i Office 365, Microsoft Azure och Enterprise Mobility Suite.

Jag har under denna session hävdat att man mot vad många tror får en mycket säkrare IT miljö genom att gå upp till Microsofts moln än vad man kan få när man driftar själv eller hos någon lokal IT-driftsleverantör. Även fast de flesta funktioner som jag går igenom går att få både on-prem och i molnet har jag ALDRIG sett något företag som implementerar alla de funktioner eller klassificerat sig för de certifieringar som i molnet är på ”by default”.

I denna del pratar jag om Microsoft Intune och hur vi med några enkla policys får en bra säkerhet på alla våra enheter, PCs, Windows Phone, iPhone, iPad, Surface RT och Android.

Grund policyn vi har är att för att komma åt företagets resurser vilka är 100% i molnet, dvs Office 365, Dynamics CRM Online samt Microsoft Azure, så krävs att enheten man försöker komma åt resursen ifrån är managerad men absolut inte nedlåst, detta gör vi med några enkla policys

  • Lösenord
  • Kryptering
  • Ej ”jailbreakad”
  • De appar som kan manageras skall vara managerade (ex, Word, Excel, PowerPoint)

Dessa policys ger ett bra grundskydd för enheter och detta är vad vi ser att våra kunder efterfrågar.

Utöver detta så managerar vi företagets identiter, vi har valt att inte ha något Active Directory lokalt överhuvudtaget då det för oss inte tillför något då vi managerar identiterna via Azure AD Premium. Dessa skyddar vi med multi-faktor autentisering och får avancerad rapportering och auditing på via Azure AD Premium.

 

 

Relaterade inlägg

Vill du vara säker på att inte missa något

Som du märker brinner vi för att dela med oss av våra erfarenheter, nyttiga lärdomar och spaningar ut i exosfären. Se till att följa vårt nyhetsbrev eller vårt flöde på Linkedin så du inte missar något.

Detta fält är dolt när formuläret visas

This website uses cookies

Cookies ("cookies") consist of small text files. The text files contain data which is stored on your device. To be able to place some type of cookies we need your consent. We at Exobe AB, corporate identity number 556769-5605 use these types of cookies. To read more about which cookies we use and storage duration, click here to get to our cookiepolicy.

Manage your cookie-settings

Necessary cookies

Necessary cookies are cookies that need to be placed for fundamental functions on the website to work. Fundamental functions are for instance cookies that are needed for you to use menus and navigate the website.

Functional cookies

Functional cookies need to be placed for the website to perform in the way that you expect. For instance to remember which language you prefer, to know if you are logged in, to keep the website secure, remember login credentials or to enable sorting of products on the website in the way that you prefer.

Statistical cookies

To know how you interact with the website we place cookies to collect statistics. These cookies anonymize personal data.

Personalization cookies

In order to provide a better experiance we place cookies for your preferances

Ad measurement cookies

To be able to provide a better service and experience we place cookies to tailor marketing for you. Another purpose for this placement is to market products or services to you, give tailored offers or market and give recommendations on new concepts based on what you have bought from us previously.

Ad measurement user cookies

In order to show relevant ads we place cookies to tailor ads for you

Personalized ads cookies

To show relevant and personal ads we place cookies to provide unique offers that are tailored to your user data