Esta página está traducida automáticamente y pendiente de revisión humana. Una guía de remediación de seguridad que no puedes verificar es una afirmación, así que el original en inglés está a un clic. English.

INTUNE-011: Directivas de protección de aplicaciones (MAM)

Plataforma
Entra ID / M365
Categoría
Intune / Endpoint Management
Severidad
High
Pilar de Zero Trust
Devices (peso 3)
Fixtures de referencia
3
Cobertura de ramas
Observada: los fixtures prueban los veredictos que ejercitan
Procedencia
baseline

Qué comprueba

Las directivas de protección de aplicaciones (Administración de aplicaciones móviles) controlan cómo se gestionan los datos corporativos dentro de las aplicaciones gestionadas, tanto en dispositivos inscritos como no inscritos. Sin estas directivas, los usuarios pueden copiar datos corporativos a aplicaciones personales, compartir archivos a través de canales no gestionados o realizar copias de seguridad de datos corporativos en almacenamiento personal en la nube. Las directivas MAM son esenciales para prevenir la fuga de datos en los dispositivos móviles.

Valor recomendado

Directivas de protección de aplicaciones aplicadas a todas las aplicaciones gestionadas en iOS y Android; cortar/copiar/pegar restringido a aplicaciones gestionadas; copia de seguridad en servicios no gestionados bloqueada

Remediación

Cree directivas de protección de aplicaciones para las plataformas iOS y Android dirigidas a todas las aplicaciones de Microsoft 365 y de línea de negocio que gestionen datos corporativos. Configure los ajustes de protección de datos para impedir cortar/copiar/pegar en aplicaciones no gestionadas, bloquee la copia de seguridad en servicios personales en la nube y exija autenticación con PIN o biométrica a nivel de aplicación. Asigne las directivas a todos los usuarios que accedan a datos corporativos en dispositivos móviles y supervise el informe de estado de protección de aplicaciones en busca de aplicaciones no conformes.

Veredictos probados con fixtures

Cada veredicto de esta tabla está probado por un fixture de referencia en la suite de pruebas que valida el módulo. La tabla se deriva de la última ejecución en verde; no puede editarse a mano.

Escenarios de veredicto de INTUNE-011
EscenarioVeredicto esperado
cleanPASS
known-badWARN
throttledNot Assessed

Mapeos a marcos de referencia

NIST SP 800-53
AC-19