Regelberichterstattung

Konformitäts-Benchmarks Konfigurationsleitfaden

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Konformitäts-Benchmarks basiert auf dem macOS Security Compliance Project (mSCP) – einem Open-Source-Framework, das vom National Institute of Standards and Technology (NIST) für die Festlegung von Sicherheitsregeln für verwaltete Computer betrieben wird. Jede Regel in der Benchmark entspricht einem Satz von Verwaltungseinstellungen, und das System generiert automatisch die notwendigen Komponenten zur Erzwingung dieser Regel. Diese Komponenten erzwingen den Konformitätsstatus und überwachen ihn. Sie erfüllen Sicherheitsanforderungen, die von der grundlegenden Systemkonfiguration (z. B. Anmeldefenstereinstellungen und Dienstverwaltung) bis hin zu erweiterten Sicherheitskontrollen (z. B. Systemprüfungskonfigurationen und sichere Baseline-Implementierungen) reichen. Die Regeln werden regelmäßig entsprechend den neuesten Sicherheitsstandards und bewährten Verfahren für die macOS Sicherheit aktualisiert.

Bei nicht konformen Geräten sollte der Überwachungs- und Erzwingungstyp die Konformität des Geräts automatisch über eine Korrekturrichtlinie herstellen, die automatisch anhand der in der Benchmark festgelegten Regeln erstellt wird. Behebungsrichtlinien sind automatisch so konfiguriert, dass sie beim regelmäßigen Check-in ausgelöst werden, so dass die Behebung fortlaufend erfolgt. Ist ein Gerät nach Ausführung der Korrekturrichtlinie nicht konform, muss das Gerät weiter analysiert werden. Sie können auf eine einzelne Regel klicken, um die Einhaltung auf Geräteebene anzuzeigen, was bei der Untersuchung und Behebung von Fehlern hilfreich sein kann.

Für jede Benchmark wird automatisch ein Konformitäts-Prüfungsergebnis berechnet. Jeder Computer verfügt über ein internes Konformitäts-Prüfungsergebnis, das auf der Grundlage der Anzahl der vom Computer erfüllten Regeln berechnet wird. Wenn ein Computer alle Regeln in einer bestimmten Benchmark erfüllt, beträgt sein individuelles Konformitäts-Prüfungsergebnis 100 und er wird Mitglied der dynamischen Gruppe Kompatibel. Wenn ein Computer nicht alle Regeln erfüllt, wird sein Konformitäts-Prüfungsergebnis anhand des Prozentsatzes der Regeln ermittelt, die er erfüllt. Wenn ein Computer nicht alle Regeln erfüllt, ist er kein Mitglied der dynamischen Gruppe Kompatibel. Das Gesamt-Konformitäts-Prüfungsergebnis für eine Benchmark ist ein Durchschnittswert aller individuellen Konformitäts-Prüfungsergebnisse der einzelnen Computer.

Um die Ebenen der Gerätekonformität und das Konformitäts-Prüfungsergebnis für eine implementierte Benchmark anzuzeigen, navigieren Sie zu einer aktivierten Benchmark und wählen Sie den Tab Regelbericht.

Um einen Regelbericht im CSV-Format zu exportieren, navigieren Sie zum Tab Regelbericht und klicken Sie auf Regeln exportieren.

Hinweis:

Bestimmte Regeln haben keine automatisierte Prüfung oder Korrektur und werden designbedingt nicht in Regelberichten angezeigt. Diese Regeln werden weiterhin in Prüfungsdokumenten angezeigt, wenn sie in der Benchmark-Konfiguration ausgewählt sind.

Bildschirmfoto der Regelberichtseite mit Konformitäts-Prüfungsergebnis