Azure ADでの条件付きアクセス設定、Defeder for EndopointでのEDR構築、Intuneでのデバイス管理構築
Microsoft 365 E5を導入することで上記セキュリティ対策は可能だが・・・・費用面(\6,200 ユーザー/月)、導入・管理面(社内にスキル保持者確保)を考えると我社では事実上困難…。
そんな企業様へ、まずはインターネットベースでの認証基盤構築をご提案いたします。
このサービスはMicrosoft365で実現するゼロトラストセキュリティの基礎部分の構築を支援します。 ゼロトラストに必須となるAzureADの条件付きアクセス、Microsoft Defender for EndpointでのEDR構築、Intuneでのデバイス管理をぞれぞれ段階的に導入できるサービスです。
境界型セキュリティからゼロトラストセキュリティへ。
まずはゼロトラストセキュリティの基礎となるAzure ADとIntuneを利用して、人・場所・モノの認証基盤を構築します。 また、Microsoft Defender for EndpointでEDRを構築し、最大限外部からの脅威への対策を実施します。
3つの基本構築パッケージ 1.Azure AD構築パック シングルサインオン、なりすまし防止に有効な多要素認証、条件付きアクセスを実現するAzure AD Premium1の機能をIDaaSとしてフル活用するパックです。 このパックでは以下を実現いたします。 ・各種SaaSサービスの認証を統合しシングル・サインオンを実現 ・ID・パスワードの管理工数を大幅削減 ・多要素認証でなりすまし防止
2.Microsoft Intune構築パック PCやモバイルの管理やポリシーの適用など、デバイスのセキュリティ対策を一括で行う環境を構築します。 クラウドから企業の所有デバイスや、そのセキュリティ準拠状態に応じたアクセス許可を実現します。 このパックでは以下を実現いたします。 ・端末の状態の監視(アップデートがされているかなど) ・端末紛失時のワイプ ・端末の設定・ポリシーの適用・変更
3.Microsoft Defender for Endpoint構築パック EPP(エンドポイント保護プラットフォーム)に加えEDR(エンドポイントでの検出と対応)機能も充実。予防的な保護、侵害後の検出、自動化された調査にも対応した人手に頼らないセキュリティ体制を構築します。 このパックでは以下を実現いたします。 ・PC やスマホがどこにあっても常に最新のセキュリティで保護 ・マルウェア対策もリアルタイムに検出~対処まで自動化 ・未知の脅威でも自動で異常を検知・対処を行う
This Service is only available in Japanese.