Endpoint Security : comment gérer la sécurité dans Intune ?

Temps de lecture : 9 mins
Microsoft Endpoint Manager
Le Rhino
11 janvier 2024

Présentation de Microsoft EndPoint Manager et Intune

Microsoft Endpoint Manager est une plateforme de gestion des terminaux qui combine les capacités de SCCM et d’Intune dans une solution intégrée pour gérer tous les appareils au sein d’une organisation, qu’ils soient sous Windows, macOS, iOS ou Android.

Intune est un service cloud qui se concentre sur la gestion des appareils mobiles (MDM) et la gestion des applications (MAM). Intune permet aux entreprises de simplifier la gestion des PC, des Mac et des devices mobiles (tablettes, téléphones iOS, Android…)

Intune qu'est-ce que c'est ?

En termes de gestion des applications, Intune propose des fonctionnalités intéressantes :

En termes de gestion de devices, on retrouve deux grands scénarii :

V1 Cta Image Offre Dwp Formation Intune

Comment mettre à profit Intune pour gérer la sécurité avec Endpoint Security ?

En matière de Modern Workplace, la sécurité est un vaste domaine qui impacte le device, les applications et les données d’utilisation. C’est pourquoi, on va s’attacher à comprendre les devices de l’utilisateur et les usages qu’il en fait.

Plusieurs éléments permettent à Intune de gérer la sécurité des devices :

Tous ces aspects seront applicables sur l’ensemble des devices gérés par Intune (PC, Mac, tablettes, smartphones, Surfaces, HoloLens…)

Au niveau de la sécurité des applications, Intune va permettre de :

Certaines fonctionnalités dans Intune sont spécifiques aux postes de travail :

La gestion de la sécurité dans Microsoft Intune

La protection des devices et des applications avec Intune

Il est possible de déployer des stratégies de conformité et de configuration des appareils pour répondre à des objectifs de sécurité. Concernant la protection des devices, deux axes sont à anticiper :

Pour la protection des applications avec Intune, on va retrouver différents éléments :

Dans Microsoft, certaines actions ne sont pas permises techniquement. Par exemple, dans la console d’Intune, en fonction du mode d’enrôlement, certaines options sont grisées comme la possibilité de wipe des appareils personnels qui ont été enrôlés dans Intune. Effectivement, certaines actions peuvent être interdites par Microsoft dans la console elle-même car aucune entreprise a vocation à réinitialiser un appareil qui n’appartient pas à l’entreprise.

Endpoint Security : la gestion des données dans Microsoft EndPoint Manager

Les données professionnelles vont être sécurisées à travers 4 éléments :

Il est important de se baser sur la Protection des information windows (WIP) d’Intune pour gérer la liste des applications qui vont être protégées, les emplacements réseau de l’entreprise, le niveau de protection attendu et les paramètres de chiffrement.

Avec Windows Information Protection (WIP), on peut créer des stratégies de protection des applications dans Intune, soit avec l’inscription d’appareils (MDM) soit sans inscription de l’appareil (MAM) :

Mobile Threat Defense et Intune

Un Mobile Threat Defense (MTD) est un antivirus qu’on va déployer sur les device des utilisateurs. Le MTD est donc une app qui vient s’associer à Intune. Il existe plusieurs MTD pour Windows, Android ou iOS :

Microsoft Defender for EndPoint offre des fonctionnalités complémentaires assez intéressantes telles que :

La gestion est basée sur le cloud, ce qui permet d’offrir une vraie expérience SecOps pour les équipes de sécurité qui peuvent centraliser les alertes et de pouvoir investiguer sur les différents incidents et trouver le meilleur moyen d’y répondre.

Articles similaires

Microsoft Connected Cache & Delivery Optimization : optimiser sa bande passante réseau sous Windows

Les mises à jour Windows, Microsoft 365 ou les applications déployées par Intune peuvent contenir des fichiers volumineux et la...

Windows Autopilot Device Preparation vs Autopilot : quelles différences ?

Autopilot, lancé par Microsoft en 2017 peu de temps après la sortie de Windows 10, avait pour objectif principal de...

Gestion de la flotte mobile Intune : 5 changements à anticiper pour 2025 

Avec l’évolution constante des systèmes d’exploitation mobiles, il est important de rester à jour afin de garantir la performance et...