Erweiterte Split-DNS-Einstellungen - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Nach der Bereitstellung verarbeitet die Netzwerk-Bedrohungsvermeidung alle auf einem macOS Computer erzeugten DNS-Anfragen.

In komplexeren Netzwerkumgebungen kann „Split-DNS“-Verarbeitung erforderlich sein, bei der die Weiterleitung von DNS-Anfragen basierend auf den spezifischen Netzwerkanforderungen vorgeschrieben wird.

Das von der Netzwerk-Bedrohungsvermeidung verwendete DNS-Einstellungsprofil ermöglicht zwei Steuerebenen, die Sie gemäß Ihren Netzwerkanforderungen übernehmen können:

  • Vollständige Deaktivierung der Netzwerk-Bedrohungsvermeidung unter bestimmten Netzwerkbedingungen.

  • Konfiguration spezifischer Domänen, die die Netzwerk-Bedrohungsvermeidung immer umgehen.

Beide Konfigurationen sind vom Parameter für On-Demand-Regeln des DNS-Einstellungsprofils abhängig. Die Regeln werden in XML geschrieben und müssen entweder über die Benutzeroberfläche der UEM/MDM-Lösung oder durch Bearbeiten des von Jamf Security Cloud heruntergeladenen Profils erstellt werden. Anschließend werden sie zur UEM oder MDM-Lösung hochgeladen.  In beiden Fällen ist es wichtig, die Profiländerungen vor der Bereitstellung in der Produktionsumgebung auf Testgeräten zu testen, um das ordnungsgemäße Verhalten sicherzustellen.