Nach der Bereitstellung verarbeitet die Netzwerk-Bedrohungsvermeidung alle auf einem macOS Computer erzeugten DNS-Anfragen.
In komplexeren Netzwerkumgebungen kann „Split-DNS“-Verarbeitung erforderlich sein, bei der die Weiterleitung von DNS-Anfragen basierend auf den spezifischen Netzwerkanforderungen vorgeschrieben wird.
Das von der Netzwerk-Bedrohungsvermeidung verwendete DNS-Einstellungsprofil ermöglicht zwei Steuerebenen, die Sie gemäß Ihren Netzwerkanforderungen übernehmen können:
Vollständige Deaktivierung der Netzwerk-Bedrohungsvermeidung unter bestimmten Netzwerkbedingungen.
Konfiguration spezifischer Domänen, die die Netzwerk-Bedrohungsvermeidung immer umgehen.
Beide Konfigurationen sind vom Parameter für On-Demand-Regeln des DNS-Einstellungsprofils abhängig. Die Regeln werden in XML geschrieben und müssen entweder über die Benutzeroberfläche der UEM/MDM-Lösung oder durch Bearbeiten des von Jamf Security Cloud heruntergeladenen Profils erstellt werden. Anschließend werden sie zur UEM oder MDM-Lösung hochgeladen. In beiden Fällen ist es wichtig, die Profiländerungen vor der Bereitstellung in der Produktionsumgebung auf Testgeräten zu testen, um das ordnungsgemäße Verhalten sicherzustellen.