Microsoft Intune:
Η καρδιά του Zero Trust.
The heart of Zero Trust.
Ενοποιήστε τη διαχείριση συσκευών, καταργήστε το ευάλωτο τοπικό Active Directory και προστατέψτε τα εταιρικά δεδομένα σας οπουδήποτε κι αν βρίσκονται. Η SGIT υλοποιεί αρχιτεκτονικές Intune & Defender XDR που εξασφαλίζουν συμμόρφωση με ISO 27001 και NIS2. Unify device management, eliminate vulnerable local Active Directory, and protect your corporate data wherever it resides. SGIT implements Intune & Defender XDR architectures that ensure ISO 27001 and NIS2 compliance.
Το πλεονέκτημα της SGIT: Δεν πατάμε απλά “Ενεργοποίηση”. Υλοποιούμε πολύπλοκα Security Baselines, Endpoint Privilege Management (EPM), και LAPS για Enterprise ασφάλεια. Μεταφέρουμε το προφίλ των χρηστών στο Cloud (Entra Join) χωρίς καμία απώλεια αρχείων. The SGIT Advantage: We don’t just click “Enable”. We implement complex Security Baselines, Endpoint Privilege Management (EPM), and LAPS for Enterprise security. We migrate user profiles to the Cloud (Entra Join) with absolutely no data loss.
Ζητήστε Προσφορά IntuneRequest an Intune Quote
Συμπληρώστε τη φόρμα για να συζητήσουμε την αρχιτεκτονική του οργανισμού σας.Fill out the form to discuss your organization’s architecture.
Book a Video Call Κλείστε Video CallΑυτοματισμός & Απόλυτος Έλεγχος Automation & Absolute Control
Από την αγορά του laptop μέχρι την αποχώρηση του υπαλλήλου, το Intune απλοποιεί πλήρως τις διαδικασίες του IT. Δείτε τα βασικά χαρακτηριστικά που υλοποιούμε: From the laptop purchase to the employee’s offboarding, Intune completely simplifies IT operations. Discover the core features we implement:
Windows Autopilot Windows Autopilot
Zero-Touch Provisioning: Στείλτε τα νέα laptops απευθείας στους υπαλλήλους από τον προμηθευτή. Με την πρώτη σύνδεση στο internet, η συσκευή ρυθμίζεται αυτόματα (εφαρμογές, πολιτικές ασφαλείας) χωρίς καμία παρέμβαση του IT! Zero-Touch Provisioning: Ship new laptops directly to employees from the vendor. Upon the first internet connection, the device configures itself automatically (apps, security policies) with zero IT intervention!
Automated Apps Automated Apps
Εγκαταστήστε, ενημερώστε ή απεγκαταστήστε εταιρικές εφαρμογές (Office, VPN, ERP, custom Win32 apps) αθόρυβα στο παρασκήνιο (Silent Install). Αποτρέψτε παράλληλα την εγκατάσταση μη εγκεκριμένου λογισμικού (Shadow IT). Install, update, or uninstall corporate applications (Office, VPN, ERP, custom Win32 apps) silently in the background. Simultaneously prevent the installation of unapproved software (Shadow IT).
Remote Wipe & Lock Remote Wipe & Lock
Σε περίπτωση κλοπής της συσκευής ή αποχώρησης υπαλλήλου, το IT μπορεί να διαγράψει πλήρως τον σκληρό δίσκο (Factory Reset) ή να αφαιρέσει μόνο τα εταιρικά δεδομένα (Selective Wipe) με ένα μόνο κλικ. In case of device theft or employee offboarding, IT can completely erase the hard drive (Factory Reset) or remove only the corporate data (Selective Wipe) with a single click.
Cloud Policies Cloud Policies
Καταργήστε τα πολύπλοκα τοπικά Group Policies (GPOs). Εφαρμόστε εκατοντάδες ρυθμίσεις ασφαλείας, περιορισμούς στο Λειτουργικό Σύστημα (OS restrictions), VPN και Wi-Fi προφίλ κεντρικά από το Cloud. Eliminate complex local Group Policies (GPOs). Apply hundreds of security settings, Operating System restrictions, VPNs, and Wi-Fi profiles centrally from the Cloud.
Ανώδυνη μετάβαση σε Cloud-Only Υποδομή Painless migration to Cloud-Only Infrastructure
Το παραδοσιακό τοπικό Active Directory (On-Prem / Hybrid Join) είναι πλέον ξεπερασμένο και ευάλωτο. Η SGIT εξειδικεύεται στη μετάβαση υπολογιστών αποκλειστικά στο Cloud (Entra ID Join). Traditional local Active Directory (On-Prem / Hybrid Join) is obsolete and vulnerable. SGIT specializes in migrating computers entirely to the Cloud (Entra ID Join).
Το πρόβλημα του Local/Hybrid AD The problem with Local/Hybrid AD
-
✖
Ransomware & Lateral MovementRansomware & Lateral Movement
Αν ένας τοπικός server μολυνθεί, το ransomware μπορεί να μεταδοθεί μέσω του τοπικού δικτύου (AD) σε όλα τα συνδεδεμένα PC της εταιρείας. If a local server is infected, ransomware can spread through the local network (AD) to all connected company PCs.
-
✖
VPN & Συγχρονισμός ΚωδικώνVPN & Password Sync
Όταν οι χρήστες δουλεύουν από το σπίτι (Remote), πρέπει να συνδέονται με VPN στον Server για να πάρουν Group Policies ή να αλλάξουν κωδικό, δημιουργώντας προβλήματα. When users work remotely, they must connect via VPN to the Server to get Group Policies or change passwords, causing constant IT issues.
Η Λύση: Cloud-Only (Entra Join) The Solution: Cloud-Only (Entra Join)
-
✔
Ανεξαρτησία & ΑσφάλειαIndependence & Security
Ο υπολογιστής «μιλάει» απευθείας με τη Microsoft. Λαμβάνει πολιτικές, κωδικούς και ρυθμίσεις από το Intune μέσω Internet, χωρίς VPN και χωρίς εξάρτηση από τοπικό server. The PC “talks” directly to Microsoft. It receives security policies, passwords, and settings from Intune via the Internet, with no VPN or local server dependency.
-
✔
Zero Data Loss MigrationZero Data Loss Migration
Συνήθως η αλλαγή domain σημαίνει απώλεια του προφίλ του χρήστη. Στην SGIT χρησιμοποιούμε ειδικά Enterprise εργαλεία (π.χ. ForensiT) που μεταφέρουν το παλιό τοπικό προφίλ στο νέο Cloud προφίλ αθόρυβα, χωρίς να χαθεί ούτε ένα εικονίδιο στην επιφάνεια εργασίας ή passwords στον browser. Usually, changing domains means losing the user’s profile. At SGIT we use specific Enterprise tools (e.g. ForensiT) that migrate the old local profile to the new Cloud profile silently, without losing a single desktop icon or browser passwords.
Endpoint Privilege Management (EPM) Endpoint Privilege Management (EPM)
Η μεγαλύτερη τρύπα ασφαλείας είναι να δίνετε στους χρήστες δικαιώματα Τοπικού Διαχειριστή (Local Admin). Με το Intune EPM και το LAPS, κλείνουμε οριστικά αυτό το κενό, καθιστώντας την εταιρεία σας έτοιμη για ISO 27001 και NIS2. The biggest security hole is giving users Local Admin rights. With Intune EPM and LAPS, we close this gap permanently, making your company ready for ISO 27001 and NIS2 audits.
Τι είναι το EPM; (Έλεγχος UAC) What is EPM? (UAC Control)
Αν ο χρήστης είναι “Standard User”, παλιά προγράμματα (π.χ. παλιά ERPs) που ζητούν Admin δικαιώματα (UAC prompt) δεν τρέχουν. Το EPM επιτρέπει στο χρήστη να τρέχει μόνο συγκεκριμένες εγκεκριμένες εφαρμογές ως Admin, χωρίς να ξέρει τον κωδικό του administrator! If a user is a “Standard User”, legacy apps (e.g. old ERPs) requiring Admin rights (UAC prompt) will fail. EPM allows the user to run only specific approved apps as Admin, without knowing the administrator password!
EPM vs Windows LAPS EPM vs Windows LAPS
Πότε αξίζει το EPM: Είναι add-on (~3€/μήνα) ή δωρεάν στο M365 E5 / E7. Αν έχετε παλιά ERPs/CADs που ζητούν μόνιμα admin rights από τους χρήστες, είναι σωτήριο.
Πότε προτιμάμε LAPS: Αν χρησιμοποιείτε μόνο Web Apps/Office, κόβουμε όλα τα admin rights. Για το IT Support στήνουμε το Windows LAPS (δωρεάν στο Intune), που δημιουργεί κυλιόμενους, μοναδικούς κωδικούς admin ανά PC, προστατεύοντας από Pass-the-Hash επιθέσεις.
Γιατί το Defender XDR είναι ανώτερο; Why is Defender XDR superior?
Τα παραδοσιακά Antivirus απλώς ελέγχουν αρχεία. Ο συνδυασμός Intune + Microsoft Defender (XDR) χτίζει ένα αδιαπέραστο τείχος Zero Trust, παρακολουθώντας συμπεριφορές και αποκόπτοντας άμεσα συσκευές που έχουν μολυνθεί. Traditional Antivirus merely scans files. The combination of Intune + Microsoft Defender (XDR) builds an impenetrable Zero Trust wall, monitoring behaviors and instantly isolating infected devices.
ASR Rules (Attack Surface Reduction)ASR Rules
Μέσω Intune μπλοκάρουμε συμπεριφορές ransomware, π.χ. “απαγόρευση σε εφαρμογές Office (Word/Excel) να δημιουργούν child processes” ή “μπλοκάρισμα εκτελέσιμων αρχείων από email”.Via Intune we block ransomware behaviors, e.g., “block Office apps (Word/Excel) from creating child processes” or “block executable content from email”.
Αυτόματο BitLocker EncryptionAuto BitLocker Encryption
Υποχρεωτική, αθόρυβη κρυπτογράφηση δίσκων (Silent Encryption). Τα recovery keys σώζονται αυτόματα στο Entra ID. Ο χρήστης δεν μπορεί να το απενεργοποιήσει.Mandatory, silent disk encryption. Recovery keys are saved automatically to Entra ID. The user cannot disable it.
Intune Update RingsIntune Update Rings
Αυτόματη, ελεγχόμενη εγκατάσταση ενημερώσεων των Windows. Διασφαλίζουμε (Compliance) ότι κανένα PC δεν μένει unpatched, κάτι που αποτελεί βασική απαίτηση του NIS2.Automated, controlled installation of Windows updates. We ensure (Compliance) that no PC is left unpatched, a core requirement of NIS2.
Zero Trust Auto-BlockZero Trust Auto-Block
Αν το Defender βρει ιό, το Intune μαρκάρει άμεσα το PC ως Non-Compliant. Το Entra ID κόβει αυτόματα την πρόσβαση του χρήστη στα εταιρικά Emails/Teams!If Defender detects malware, Intune instantly marks the PC as Non-Compliant. Entra ID automatically cuts access to corporate Emails/Teams!
Διαχείριση Κινητών: Εταιρικά (MDM) vs Προσωπικά (MAM) Mobile Management: Corporate (MDM) vs Personal (MAM)
Η προσέγγιση της SGIT για κινητά (iOS / Android) διαφέρει ριζικά ανάλογα με το αν η συσκευή ανήκει στην εταιρεία ή στον υπάλληλο (BYOD). SGIT’s approach to mobiles (iOS / Android) differs radically depending on whether the device belongs to the company or the employee (BYOD).
Εταιρικές Συσκευές (MDM) Corporate Devices (MDM)
Ιδανικό για συσκευές που δίνονται σε πωλητές, οδηγούς / διανομείς (logistics), ή ελεγκτές. Η εταιρεία έχει τον απόλυτο έλεγχο της συσκευής (Mobile Device Management). Ideal for devices given to salespeople, drivers / delivery (logistics), or inspectors. The company has absolute control over the device (Mobile Device Management).
- ✔ Δυνατότητα “Kiosk Mode” (κλείδωμα της οθόνης σε 1-2 συγκεκριμένες εφαρμογές, π.χ. ERP app).“Kiosk Mode” capability (locking the screen to 1-2 specific apps, e.g. ERP app).
- ✔ Αυτόματη, υποχρεωτική (silent) εγκατάσταση εφαρμογών χωρίς παρέμβαση χρήστη.Automatic, mandatory (silent) app installation without user intervention.
- ✔ Κλείδωμα κάμερας, GPS tracking, και πλήρες (Full) Wipe της συσκευής αν κλαπεί.Camera lockdown, GPS tracking, and Full Wipe of the device if stolen.
Προσωπικές Συσκευές (BYOD – MAM) Personal Devices (BYOD – MAM)
Όταν οι υπάλληλοι χρησιμοποιούν το δικό τους κινητό (Bring Your Own Device) για να δουν emails. Στην SGIT δεν χρησιμοποιούμε MDM (δεν ελέγχουμε το κινητό τους) γιατί σεβόμαστε την ιδιωτικότητα. Εφαρμόζουμε MAM (Mobile Application Management). When employees use their own phone (Bring Your Own Device) to check emails. At SGIT we do not use MDM (we don’t control their phone) to respect privacy. We apply MAM (Mobile Application Management).
- ✔ Απαγόρευση Copy/Paste: Ο υπάλληλος ΔΕΝ μπορεί να κάνει copy κείμενο από το εταιρικό Outlook στο προσωπικό Viber/Gmail (DLP).Block Copy/Paste: The employee CANNOT copy text from corporate Outlook to personal Viber/Gmail (DLP).
- ✔ Selective Wipe: Αν ο υπάλληλος αποχωρήσει, διαγράφουμε με 1 κλικ μόνο τα εταιρικά δεδομένα (Outlook/Teams), αφήνοντας άθικτες τις προσωπικές του φωτογραφίες.Selective Wipe: If the employee leaves, we delete only corporate data (Outlook/Teams) with 1 click, leaving personal photos intact.
- ✔ App PIN/Biometrics: Για να ανοίξει το Outlook, ζητείται FaceID, ακόμα κι αν το κινητό είναι ξεκλείδωτο.App PIN/Biometrics: Opening Outlook requires FaceID, even if the phone is unlocked.
Frequently Asked Questions Συχνές Ερωτήσεις
Find clear answers regarding Intune implementation, licensing, and security capabilities. Βρείτε ξεκάθαρες απαντήσεις σχετικά με την υλοποίηση του Intune, τις άδειες και τις δυνατότητες ασφαλείας.
