3.7 KiB
title, description, eyebrow, lead, actions
| title | description | eyebrow | lead | actions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Modul 1 — Správa endpointů | Inventarizace zařízení, enrollment do Intune, základní linie dodržování předpisů, discovery shadow IT a nasazení ASTRAL pro detekci drift. Kompletní přehled celé flotily za 30–45 dní. | Konzultační modul | Nemůžete spravovat to, co nevidíte. Správa endpointů je téměř vždy správný první modul po diagnostice — přináší okamžitý přehled o každém zařízení a vytváří základ, na kterém závisí každá další bezpečnostní kontrola. |
|
Co přináší
Kompletní inventarizace zařízení
Každé spravované zařízení zaevidováno v Intune: verze OS, úroveň záplat, stav šifrování, stav dodržování předpisů. Shadow IT zařízení označena. Odcházíte s reálným obrazem vaší flotily — ne co by tam mělo být, ale co tam je.
Základní linie dodržování předpisů
Šifrování vynuceno, minimální verze OS nastaveny, antivirus vyžadován, zámek obrazovky nakonfigurován. Zařízení nesplňující požadavky jsou označena červeně a blokována od přístupu k datům prostřednictvím integrace s Conditional Access.
Nasazení ASTRAL pro detekci drift v Intune
ASTRAL zachycuje vaši konfiguraci Intune jako verzionované snapshoty v Gitu. Každá změna policy otevře pull request s čitelným diffem. Neoprávněné změny jsou detekovány dříve, než se stanou incidentem.
Discovery shadow IT
Inventarizace aplikací napříč všemi zaevidovanými zařízeními odhalí schválený i neschválený software — včetně spotřebitelských AI nástrojů na firemních zařízeních. Každá neschválená aplikace je potenciální cesta pro exfiltraci dat nebo vstup malwaru.
Integrace s Conditional Access
Stav dodržování předpisů zařízení zapojen do Conditional Access tak, aby nevyhovující zařízení nemohla přistupovat k e-mailu, SharePointu ani Teams. Kontrola zařízení se stane skutečným vynucovacím signálem, nikoli jen metrikou na dashboardu.
Rozsah a předpoklady
| Délka | 30–45 dní |
| Prostředí | M365 E3+ (Intune je součástí) |
| Předpoklady | Přístup globálního administrátora; ověřena proveditelnost enrollment zařízení |
| Přirozené navazující | Modul 2 (Zabezpečení identity) — mezery v identitě se odhalují během enrollmentu |
Jste připraveni vidět svou flotilu?
Kompletní přehled zařízení za 30 dní. Základ, na kterém závisí každá další bezpečnostní kontrola.