EndPoint Management & Intune

SGIT | Microsoft Intune & Endpoint Management
ENTERPRISE ENDPOINT MANAGEMENT

Microsoft Intune:
Η καρδιά του Zero Trust. The heart of Zero Trust.

Ενοποιήστε τη διαχείριση συσκευών, καταργήστε το ευάλωτο τοπικό Active Directory και προστατέψτε τα εταιρικά δεδομένα σας οπουδήποτε κι αν βρίσκονται. Η SGIT υλοποιεί αρχιτεκτονικές Intune & Defender XDR που εξασφαλίζουν συμμόρφωση με ISO 27001 και NIS2. Unify device management, eliminate vulnerable local Active Directory, and protect your corporate data wherever it resides. SGIT implements Intune & Defender XDR architectures that ensure ISO 27001 and NIS2 compliance.

Windows 10/11 macOS iOS Android

Το πλεονέκτημα της SGIT: Δεν πατάμε απλά “Ενεργοποίηση”. Υλοποιούμε πολύπλοκα Security Baselines, Endpoint Privilege Management (EPM), και LAPS για Enterprise ασφάλεια. Μεταφέρουμε το προφίλ των χρηστών στο Cloud (Entra Join) χωρίς καμία απώλεια αρχείων. The SGIT Advantage: We don’t just click “Enable”. We implement complex Security Baselines, Endpoint Privilege Management (EPM), and LAPS for Enterprise security. We migrate user profiles to the Cloud (Entra Join) with absolutely no data loss.

Ζητήστε Προσφορά IntuneRequest an Intune Quote

Συμπληρώστε τη φόρμα για να συζητήσουμε την αρχιτεκτονική του οργανισμού σας.Fill out the form to discuss your organization’s architecture.

Book a Video Call Κλείστε Video Call
ORΗ





    DEVICE LIFECYCLE

    Αυτοματισμός & Απόλυτος Έλεγχος Automation & Absolute Control

    Από την αγορά του laptop μέχρι την αποχώρηση του υπαλλήλου, το Intune απλοποιεί πλήρως τις διαδικασίες του IT. Δείτε τα βασικά χαρακτηριστικά που υλοποιούμε: From the laptop purchase to the employee’s offboarding, Intune completely simplifies IT operations. Discover the core features we implement:

    Windows Autopilot Windows Autopilot

    Zero-Touch Provisioning: Στείλτε τα νέα laptops απευθείας στους υπαλλήλους από τον προμηθευτή. Με την πρώτη σύνδεση στο internet, η συσκευή ρυθμίζεται αυτόματα (εφαρμογές, πολιτικές ασφαλείας) χωρίς καμία παρέμβαση του IT! Zero-Touch Provisioning: Ship new laptops directly to employees from the vendor. Upon the first internet connection, the device configures itself automatically (apps, security policies) with zero IT intervention!

    Automated Apps Automated Apps

    Εγκαταστήστε, ενημερώστε ή απεγκαταστήστε εταιρικές εφαρμογές (Office, VPN, ERP, custom Win32 apps) αθόρυβα στο παρασκήνιο (Silent Install). Αποτρέψτε παράλληλα την εγκατάσταση μη εγκεκριμένου λογισμικού (Shadow IT). Install, update, or uninstall corporate applications (Office, VPN, ERP, custom Win32 apps) silently in the background. Simultaneously prevent the installation of unapproved software (Shadow IT).

    Remote Wipe & Lock Remote Wipe & Lock

    Σε περίπτωση κλοπής της συσκευής ή αποχώρησης υπαλλήλου, το IT μπορεί να διαγράψει πλήρως τον σκληρό δίσκο (Factory Reset) ή να αφαιρέσει μόνο τα εταιρικά δεδομένα (Selective Wipe) με ένα μόνο κλικ. In case of device theft or employee offboarding, IT can completely erase the hard drive (Factory Reset) or remove only the corporate data (Selective Wipe) with a single click.

    Cloud Policies Cloud Policies

    Καταργήστε τα πολύπλοκα τοπικά Group Policies (GPOs). Εφαρμόστε εκατοντάδες ρυθμίσεις ασφαλείας, περιορισμούς στο Λειτουργικό Σύστημα (OS restrictions), VPN και Wi-Fi προφίλ κεντρικά από το Cloud. Eliminate complex local Group Policies (GPOs). Apply hundreds of security settings, Operating System restrictions, VPNs, and Wi-Fi profiles centrally from the Cloud.

    CLOUD MODERNIZATION

    Ανώδυνη μετάβαση σε Cloud-Only Υποδομή Painless migration to Cloud-Only Infrastructure

    Το παραδοσιακό τοπικό Active Directory (On-Prem / Hybrid Join) είναι πλέον ξεπερασμένο και ευάλωτο. Η SGIT εξειδικεύεται στη μετάβαση υπολογιστών αποκλειστικά στο Cloud (Entra ID Join). Traditional local Active Directory (On-Prem / Hybrid Join) is obsolete and vulnerable. SGIT specializes in migrating computers entirely to the Cloud (Entra ID Join).

    Το πρόβλημα του Local/Hybrid AD The problem with Local/Hybrid AD

    • ✖
      Ransomware & Lateral MovementRansomware & Lateral Movement

      Αν ένας τοπικός server μολυνθεί, το ransomware μπορεί να μεταδοθεί μέσω του τοπικού δικτύου (AD) σε όλα τα συνδεδεμένα PC της εταιρείας. If a local server is infected, ransomware can spread through the local network (AD) to all connected company PCs.

    • ✖
      VPN & Συγχρονισμός ΚωδικώνVPN & Password Sync

      Όταν οι χρήστες δουλεύουν από το σπίτι (Remote), πρέπει να συνδέονται με VPN στον Server για να πάρουν Group Policies ή να αλλάξουν κωδικό, δημιουργώντας προβλήματα. When users work remotely, they must connect via VPN to the Server to get Group Policies or change passwords, causing constant IT issues.

    Η Λύση: Cloud-Only (Entra Join) The Solution: Cloud-Only (Entra Join)

    • ✔
      Ανεξαρτησία & ΑσφάλειαIndependence & Security

      Ο υπολογιστής «μιλάει» απευθείας με τη Microsoft. Λαμβάνει πολιτικές, κωδικούς και ρυθμίσεις από το Intune μέσω Internet, χωρίς VPN και χωρίς εξάρτηση από τοπικό server. The PC “talks” directly to Microsoft. It receives security policies, passwords, and settings from Intune via the Internet, with no VPN or local server dependency.

    • ✔
      Zero Data Loss MigrationZero Data Loss Migration

      Συνήθως η αλλαγή domain σημαίνει απώλεια του προφίλ του χρήστη. Στην SGIT χρησιμοποιούμε ειδικά Enterprise εργαλεία (π.χ. ForensiT) που μεταφέρουν το παλιό τοπικό προφίλ στο νέο Cloud προφίλ αθόρυβα, χωρίς να χαθεί ούτε ένα εικονίδιο στην επιφάνεια εργασίας ή passwords στον browser. Usually, changing domains means losing the user’s profile. At SGIT we use specific Enterprise tools (e.g. ForensiT) that migrate the old local profile to the new Cloud profile silently, without losing a single desktop icon or browser passwords.

    ADVANCED SECURITY & COMPLIANCE

    Endpoint Privilege Management (EPM) Endpoint Privilege Management (EPM)

    Η μεγαλύτερη τρύπα ασφαλείας είναι να δίνετε στους χρήστες δικαιώματα Τοπικού Διαχειριστή (Local Admin). Με το Intune EPM και το LAPS, κλείνουμε οριστικά αυτό το κενό, καθιστώντας την εταιρεία σας έτοιμη για ISO 27001 και NIS2. The biggest security hole is giving users Local Admin rights. With Intune EPM and LAPS, we close this gap permanently, making your company ready for ISO 27001 and NIS2 audits.

    Τι είναι το EPM; (Έλεγχος UAC) What is EPM? (UAC Control)

    Αν ο χρήστης είναι “Standard User”, παλιά προγράμματα (π.χ. παλιά ERPs) που ζητούν Admin δικαιώματα (UAC prompt) δεν τρέχουν. Το EPM επιτρέπει στο χρήστη να τρέχει μόνο συγκεκριμένες εγκεκριμένες εφαρμογές ως Admin, χωρίς να ξέρει τον κωδικό του administrator! If a user is a “Standard User”, legacy apps (e.g. old ERPs) requiring Admin rights (UAC prompt) will fail. EPM allows the user to run only specific approved apps as Admin, without knowing the administrator password!

    EPM vs Windows LAPS EPM vs Windows LAPS

    Πότε αξίζει το EPM: Είναι add-on (~3€/μήνα) ή δωρεάν στο M365 E5 / E7. Αν έχετε παλιά ERPs/CADs που ζητούν μόνιμα admin rights από τους χρήστες, είναι σωτήριο.

    Πότε προτιμάμε LAPS: Αν χρησιμοποιείτε μόνο Web Apps/Office, κόβουμε όλα τα admin rights. Για το IT Support στήνουμε το Windows LAPS (δωρεάν στο Intune), που δημιουργεί κυλιόμενους, μοναδικούς κωδικούς admin ανά PC, προστατεύοντας από Pass-the-Hash επιθέσεις.

    BEYOND ANTIVIRUS

    Γιατί το Defender XDR είναι ανώτερο; Why is Defender XDR superior?

    Τα παραδοσιακά Antivirus απλώς ελέγχουν αρχεία. Ο συνδυασμός Intune + Microsoft Defender (XDR) χτίζει ένα αδιαπέραστο τείχος Zero Trust, παρακολουθώντας συμπεριφορές και αποκόπτοντας άμεσα συσκευές που έχουν μολυνθεί. Traditional Antivirus merely scans files. The combination of Intune + Microsoft Defender (XDR) builds an impenetrable Zero Trust wall, monitoring behaviors and instantly isolating infected devices.

    ASR Rules (Attack Surface Reduction)ASR Rules

    Μέσω Intune μπλοκάρουμε συμπεριφορές ransomware, π.χ. “απαγόρευση σε εφαρμογές Office (Word/Excel) να δημιουργούν child processes” ή “μπλοκάρισμα εκτελέσιμων αρχείων από email”.Via Intune we block ransomware behaviors, e.g., “block Office apps (Word/Excel) from creating child processes” or “block executable content from email”.

    Αυτόματο BitLocker EncryptionAuto BitLocker Encryption

    Υποχρεωτική, αθόρυβη κρυπτογράφηση δίσκων (Silent Encryption). Τα recovery keys σώζονται αυτόματα στο Entra ID. Ο χρήστης δεν μπορεί να το απενεργοποιήσει.Mandatory, silent disk encryption. Recovery keys are saved automatically to Entra ID. The user cannot disable it.

    Intune Update RingsIntune Update Rings

    Αυτόματη, ελεγχόμενη εγκατάσταση ενημερώσεων των Windows. Διασφαλίζουμε (Compliance) ότι κανένα PC δεν μένει unpatched, κάτι που αποτελεί βασική απαίτηση του NIS2.Automated, controlled installation of Windows updates. We ensure (Compliance) that no PC is left unpatched, a core requirement of NIS2.

    Zero Trust Auto-BlockZero Trust Auto-Block

    Αν το Defender βρει ιό, το Intune μαρκάρει άμεσα το PC ως Non-Compliant. Το Entra ID κόβει αυτόματα την πρόσβαση του χρήστη στα εταιρικά Emails/Teams!If Defender detects malware, Intune instantly marks the PC as Non-Compliant. Entra ID automatically cuts access to corporate Emails/Teams!

    MOBILE STRATEGY

    Διαχείριση Κινητών: Εταιρικά (MDM) vs Προσωπικά (MAM) Mobile Management: Corporate (MDM) vs Personal (MAM)

    Η προσέγγιση της SGIT για κινητά (iOS / Android) διαφέρει ριζικά ανάλογα με το αν η συσκευή ανήκει στην εταιρεία ή στον υπάλληλο (BYOD). SGIT’s approach to mobiles (iOS / Android) differs radically depending on whether the device belongs to the company or the employee (BYOD).

    Εταιρικές Συσκευές (MDM) Corporate Devices (MDM)

    Ιδανικό για συσκευές που δίνονται σε πωλητές, οδηγούς / διανομείς (logistics), ή ελεγκτές. Η εταιρεία έχει τον απόλυτο έλεγχο της συσκευής (Mobile Device Management). Ideal for devices given to salespeople, drivers / delivery (logistics), or inspectors. The company has absolute control over the device (Mobile Device Management).

    • ✔ Δυνατότητα “Kiosk Mode” (κλείδωμα της οθόνης σε 1-2 συγκεκριμένες εφαρμογές, π.χ. ERP app).“Kiosk Mode” capability (locking the screen to 1-2 specific apps, e.g. ERP app).
    • ✔ Αυτόματη, υποχρεωτική (silent) εγκατάσταση εφαρμογών χωρίς παρέμβαση χρήστη.Automatic, mandatory (silent) app installation without user intervention.
    • ✔ Κλείδωμα κάμερας, GPS tracking, και πλήρες (Full) Wipe της συσκευής αν κλαπεί.Camera lockdown, GPS tracking, and Full Wipe of the device if stolen.

    Προσωπικές Συσκευές (BYOD – MAM) Personal Devices (BYOD – MAM)

    Όταν οι υπάλληλοι χρησιμοποιούν το δικό τους κινητό (Bring Your Own Device) για να δουν emails. Στην SGIT δεν χρησιμοποιούμε MDM (δεν ελέγχουμε το κινητό τους) γιατί σεβόμαστε την ιδιωτικότητα. Εφαρμόζουμε MAM (Mobile Application Management). When employees use their own phone (Bring Your Own Device) to check emails. At SGIT we do not use MDM (we don’t control their phone) to respect privacy. We apply MAM (Mobile Application Management).

    • ✔ Απαγόρευση Copy/Paste: Ο υπάλληλος ΔΕΝ μπορεί να κάνει copy κείμενο από το εταιρικό Outlook στο προσωπικό Viber/Gmail (DLP).Block Copy/Paste: The employee CANNOT copy text from corporate Outlook to personal Viber/Gmail (DLP).
    • ✔ Selective Wipe: Αν ο υπάλληλος αποχωρήσει, διαγράφουμε με 1 κλικ μόνο τα εταιρικά δεδομένα (Outlook/Teams), αφήνοντας άθικτες τις προσωπικές του φωτογραφίες.Selective Wipe: If the employee leaves, we delete only corporate data (Outlook/Teams) with 1 click, leaving personal photos intact.
    • ✔ App PIN/Biometrics: Για να ανοίξει το Outlook, ζητείται FaceID, ακόμα κι αν το κινητό είναι ξεκλείδωτο.App PIN/Biometrics: Opening Outlook requires FaceID, even if the phone is unlocked.
    FAQ

    Frequently Asked Questions Συχνές Ερωτήσεις

    Find clear answers regarding Intune implementation, licensing, and security capabilities. Βρείτε ξεκάθαρες απαντήσεις σχετικά με την υλοποίηση του Intune, τις άδειες και τις δυνατότητες ασφαλείας.

    What licenses are needed for Intune? Tι άδειες χρειάζεται για το Intune;
    Intune is typically included in licenses you may already have, such as Microsoft 365 Business Premium, Microsoft 365 E3 / E5, or Enterprise Mobility + Security (EMS). For SMBs, Business Premium is the “Gold Standard”. Το Intune περιλαμβάνεται συνήθως σε άδειες που ίσως έχετε, όπως Microsoft 365 Business Premium, M365 E3 / E5, ή Enterprise Mobility + Security (EMS). Για SMBs, το Business Premium είναι το “Gold Standard”.
    Does it require a local Server / Active Directory? Χρειάζεται φυσικό server ή Active Directory στο γραφείο;
    No! This is the main advantage of Intune and Entra ID. It replaces the need for a local Domain Controller. Devices connect directly to the Microsoft Cloud. Όχι! Αυτό είναι το τεράστιο πλεονέκτημα. Αντικαθιστά πλήρως την ανάγκη για τοπικό Domain Controller (Server). Οι υπολογιστές συνδέονται (Entra Join) απευθείας στο Cloud.
    Does Intune replace my Antivirus? Το Intune αντικαθιστά το antivirus;
    No, Intune is the management tool. However, it integrates perfectly with Microsoft Defender for Endpoint (XDR), which acts as the Antivirus/EDR. We deploy Defender policies via Intune. Όχι, το Intune είναι το εργαλείο διαχείρισης. Όμως, συνεργάζεται άψογα με το Microsoft Defender for Endpoint (XDR) το οποίο αναλαμβάνει το ρόλο του Antivirus/EDR. Εμείς σπρώχνουμε τις πολιτικές του Defender μέσω Intune.
    How much time is needed for onboarding? Πόσος χρόνος χρειάζεται για την υλοποίηση;
    Architectural design takes about a week. Device onboarding is done gradually without downtime using tools to migrate profiles silently. Ο αρχιτεκτονικός σχεδιασμός διαρκεί περίπου μία εβδομάδα. Η ένταξη των συσκευών (migration) γίνεται σταδιακά χωρίς downtime, χρησιμοποιώντας εργαλεία για αθόρυβη μεταφορά των τοπικών προφίλ.