Zero Trust

Intune Windows 安全基线 25H2 为 IE11 COM 自动化新增关键阻断

Microsoft 已发布 Windows 的 Intune 安全基线 25H2 版本的重要更新,引入了一项有助于保护您环境的新设置:禁用通过 COM 自动化启动 Internet Explorer 11。此设置的基线默认值现已为 已启用。 如果您正在管理 Windows 设备并严重依赖 …

Azure Virtual Desktop 推出基于上下文的重定向 — 动态 BYOD 安全控制

Azure Virtual Desktop 现在支持基于上下文的重定向公开预览,引入基于用户身份、设备合规性和网络条件的剪贴板、驱动器、打印机和 USB 重定向行为的动态、服务器端控制。此更新从根本上改变了组织在混合和 BYOD 环境中应对数据外泄预防的方式——用在连接时评估的精细、会话感知决策取代 …

Microsoft Intune:合规更新中"设备报告值"究竟意味着什么

Microsoft 在 2026 年 5 月的 Intune 服务版本中悄然发布了一项合规报告澄清说明,很容易被划过——但如果您的组织使用自定义合规策略或 Android 应用配置报告,您需要准确了解发生了什么变化以及它对安全态势的重要性。 简短版本:合规报告中的设备报告值是信息性的,而非权威性的。 …

Microsoft Entra Agent ID 正式发布:IT 与安全团队需要知道什么

AI 智能体不是即将到来——它们已经在这里。而安全行业一直在追赶。 Microsoft 的答案上个月正式到来:Microsoft Entra Agent ID 于 2026 年 4 月正式发布,为企业管理身份和安全团队提供了一个专门构建的平台,将 AI 智能体作为一等公民身份进行管理。在花时间研读文 …