トラストセンター サインイン
サインイン連絡先
プラットフォーム 能力 · 保護

デバイスコントロール

政府接続デバイスアクセス

取り外し可能な、周辺のデバイスコンテキストを、実施の限界を隠さずに、最終点の政策、監査、例外作業流に導入する。

デモを求める
能力

接続されたデバイスを目に見える

デバイスコントロールは、何が接続されているか、どのような姿勢を示し、どのような当局が執行責任を負っているかを知ることから始まります。

エンドの発明

USBと周辺デバイスポジションを先住民の端点表面を通して収集します。

政策の範囲

デバイスの決定を最終点、ユーザー、姿勢、および宣言された運用意図に関連付けます。

記録を守る

デバイスの状態、政策の文脈、監査および調査の例外を保つ。

何を支配するか

周辺のための明確な境界線

セキュリティチームは、デバイスポリシーを実行するためにシステムが認定されているという、インベストシグナルと正直な声明の両方が必要です。

最終的なコンテキスト

デバイスポジションを見る

  • 接続デバイスアイデンティティ
  • USBと周辺コンテキスト
  • 最終点とユーザー範囲
  • 時間の経過とともに観察される変化
管理制限

権威を明確にする

  • 政策と例外の文脈
  • 準備のデバイス検査
  • MDM証明の実施範囲
  • 明確な視覚と行動の分離
どのように支配されているか

第一に、執行権限を有する。

最終点は、機器の位置と監査の文脈を提供することができるが、執行当局は、意図ではなく、明確である。

国境 01

観察

デバイスと変動を先住民のインベンチャー表面を通じて特定する。

国境 02

許可

政策、例外、および運用当局を決定に適用する。

国境 03

証明

記録の立場と執行結果は、過剰な最終点の権威なしで。

現在の証拠

条件 / 条件 / 条件

macOS USB およびデバイスポジションは、エージェントの境界線での監査のみの執行で IOKit を通じてインベンチャーされます。

資格

MDMは実施に必要です。

この能力を普遍的な終点ブロックとして示さないでください 執行権限と運用条件は適用されるMDMパスを通じて確立されなければなりません。

境界線を見る

環境におけるデバイスポリシーについて話し合う

デバイスの可視性、MDMの権限、例外処理、証拠、Spacetimeチームとの成熟度の道を検討します。

デモを求める