Nur überwachen

Konformitäts-Benchmarks Konfigurationsleitfaden

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Hinweis:

Jamf empfiehlt, bei der Implementierung von Konformitäts-Benchmarks mit dem Erzwingungstyp Nur überwachen zu beginnen. Nach dem Festlegen von Baseline-Metriken können Sie die Benchmark in den Erzwingungstyp Überwachen und erzwingen ändern, um die Einhaltung von Konformitätsstandards zu erzwingen. Weitere Informationen finden Sie unter Bearbeiten des Bereichs und Erzwingungstyps einer Benchmark.

Sie können eine Konformitäts-Benchmark speziell für Berichtszwecke erstellen. Wenn Sie bei der Konfiguration einer neuen Benchmark den Erzwingungstyp Nur überwachen auswählen, können Sie Ihre IT-Sicherheit beurteilen, ohne automatische Änderungen an den Gerätekonfigurationen vorzunehmen. Mit diesem Erzwingungstyp sehen Sie, wie die Geräte im Vergleich zu ausgewählten Sicherheitsstandards abschneiden, ohne Änderungen zu erzwingen, um die Geräte konform zu machen.

Der Erzwingungstyp Nur überwachen liefert Ihnen mit dem Bericht zu den Konformitäts-Benchmarks wertvolle Einblicke in den allgemeinen Konformitätsstatus Ihrer Flotte und in spezifische Regeln, um zu sehen, welche Geräte bestimmte Sicherheitsanforderungen erfüllen und welche nicht. Dieser Ansatz eignet sich insbesondere in der ersten Bewertungsphase eines Sicherheitsprogramms, da er Ihnen einen Überblick über Ihre bestehende IT-Sicherheit gibt, bevor erzwungene Änderungen vorgenommen werden.

Sie können die Benchmark auf bestimmte Computer oder Computergruppen beschränken und so gezielt die Einhaltung der Konformität in verschiedenen Bereichen der Organisation bewerten. Dank dieser Flexibilität können Sie Ihre Konformitätsinitiativen phasenweise umsetzen und Baseline-Metriken für verschiedene Abteilungen oder Benutzergruppen festlegen, bevor Sie auf ein Erzwingungsmodell wechseln.