Microsoft Intune לעסקים קטנים: ניהול מכשירים ללא מחלקת IT
"כיצד עסקים קטנים משתמשים ב-Microsoft Intune לניהול כל מחשב נייד וטלפון בחברה בישראל וברחבי אירופה - אכיפת אבטחה, דחיפת עדכונים ומחיקת מכשירים אבודים - מבלי לגעת בחומרה."
כשעסק קטן גדל מעבר ל-5 אנשים, ניהול המכשירים הופך לבעיה אמיתית: מחשבים ניידים פזורים במיקומים שונים, טלפונים שניגשים לאימייל החברה, ואין דרך לדעת אם כולם מוצפנים ומעודכנים.
התגובה הטיפוסית היא אחת משלוש:
1כלום - מקווים לטוב, מתמודדים עם בעיות כשהן קורות
2ביקורי IT ידניים - יקרים, איטיים, לא מדרגיים
3איש IT בחוזה - יקר, ויכול להיות רק במקום אחד בכל פעם
Microsoft Intune הוא האפשרות הרביעית: פלטפורמת ניהול מכשירים מבוססת ענן המאפשרת לשלוט בכל מכשיר חברה ממרכז בקרה יחיד, ללא קשר למיקום המכשירים.
מה Intune עושה בפועל
Intune יושב בין המכשירים שלכם לחשבונות הענן של החברה. כשמכשיר מנסה לגשת לאימייל Microsoft 365, Teams או SharePoint, Intune בודק קודם האם המכשיר עומד בדרישות האבטחה שלכם.
מהירות העדכונים היא הסיבה שזה מפסיק להיות ניהול שוטף והופך לבקרה. Mandiant מדדה ירידה בזמן הממוצע מפרסום פרצה ועד ניצולה בשטח, מ-63 יום ב-2018-19 ל-5 יום ב-2023[1].
זמן ממוצע מפרסום פרצה עד ניצול שלה בשטח
ימים
2018-2019
2020-2021
2021-2022
2023
מחזור עדכונים במידה של שבועות היה הגיוני כשניצול פרצה לקח חודשיים. Mandiant הוציאה 15 חריגים סטטיסטיים כדי להגיע לנתון של 5 ימים ב-2023; בהכללתם הממוצע הוא 47 ימים. כך או כך הכיוון אחד, והדוח שלה ל-2026 מציב את הממוצע במינוס שבעה ימים - ניצול לפני שהעדכון יוצא.
הצגת הנתונים
תרשים עמודות שמראה ירידה בזמן הממוצע עד ניצול פרצה מ-63 יום ב-2018-2019, ל-44 יום ב-2020-2021, 32 יום ב-2021-2022 ו-5 יום ב-2023.
הדוח שלה ל-2026 מציב את הממוצע במינוס שבעה ימים - ניצול שקורה דרך קבע לפני שקיים עדכון[2]. סבב עדכונים ידני חודשי לא יכול לעמוד בזה; טבעת עדכונים אוטומטית כן[3].
מה ניתן לאכוף ממרכז הבקרה של Intune:
הצפנת דיסק BitLocker - מופעלת אוטומטית על כל מכשירי Windows
מדיניות סיסמאות - אורך מינימלי, מורכבות, נעילה לאחר ניסיונות כושלים
מעגלי Windows Update - מכשירים מתקינים עדכונים אוטומטית בחלון מוגדר, לא כשהעובד מתפנה
פריסת אפליקציות - דחיפת תוכנות מאושרות לכל מכשיר בשקט
Conditional Access - חסימת כניסה ממכשירים לא מנוהלים או לא תואמים
מה ניתן לעשות כשמשהו משתבש:
נעילה מרחוק - נועלים מכשיר מיד אם אבד או נגנב
מחיקה מרחוק - מוחקים את כל נתוני החברה מהמכשיר; קבצים אישיים של העובד נשמרים ללא פגע[4]
הסרת רישום - מבטלים את ניהול המכשיר (בשימוש כשמישהו עוזב את החברה)
מה הטמעת Intune באמת דורשת מעסק של 15 אנשים
זמן עבודה בפועל
ציר זמן להטמעת Intune בעסק של 15 אנשים: 4-6 שעות הגדרת טננט, 2-3 שעות הגדרת טבעות עדכון, 3-4 שעות אינטגרציית Apple Business Manager, פיילוט של יום, ואז 3-5 ימי רישום של שאר הצי.
1
הגדרת הטננט ומדיניות תאימות4-6 שעות
הצפנה, נעילת מסך, גרסת מערכת מינימלית והבסיס שכל מכשיר נמדד מולו.
2
טבעות עדכון וחלונות דחייה2-3 שעות
טבעת הפיילוט מתעדכנת ראשונה, שאר הצי כמה ימים אחריה, עם מועד אחרון שמתקין בכל מקרה.
3
אינטגרציית Apple Business Manager (למחשבי Mac)3-4 שעות
4
רישום פיילוט על 2-3 מכשיריםיום אחד
5
רישום שאר המכשירים בצי3-5 ימים
מתרחש במקביל לעבודה הרגילה - מכשירים נרשמים כשאנשים מתחברים, בלי התקנה מאפס.
שלב טבעות העדכון הוא הקצר וגם המכריע: הוא מה שהופך עדכונים מסבב ידני חודשי למשהו שעומד בקצב של זמן ניצול ממוצע שנמדד היום בימים שליליים.
זמני הטמעה של TechSuit מפרויקטי Intune בעסקים של 10-25 אנשים.
מה זה עולה ומה כלול
Intune כלול ב-Microsoft 365 Business Premium במחיר של כ-22 יורו למשתמש לחודש. לצוות של 10 אנשים - כ-220 יורו לחודש - הכולל גם Outlook, Teams, SharePoint, OneDrive, Word, Excel, PowerPoint והגנת נקודות קצה של Microsoft Defender.
אם צריך Intune ללא חבילת M365 המלאה (לניהול Mac בסביבת Google Workspace, למשל), רישיונות Intune Plan 1 עצמאיים זמינים במחיר של כ-8 יורו למשתמש לחודש[5].
Mac ו-iPhone, מנוהלים באותה דרך
Intune מנהל Windows, macOS, iOS ו-Android[6]. ניהול Mac מצריך אינטגרציה עם Apple Business Manager, שאורכת כמה שעות להגדרה. ניהול iPhone ו-Android פשוט יותר ומכסה את הדרישות המרכזיות - פרופיל אימייל, מחיקה מרחוק ו-VPN במידת הצורך.
שאלות שאנחנו נשאלים
מקורות
כל נתון במאמר הזה מוביל למקור בעל שם. במקומות שבהם אנחנו מצטטים מספרים שלנו, הם מגיעים מעבודה שעשינו עם עסקים קטנים בישראל וברחבי אירופה - ואנחנו אומרים זאת במפורש.