Erstellen eines Jamf Protect Plans - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Pläne sind umfassende Sicherheitskonfigurationen für macOS, die als Konfigurationsprofile auf Computern bereitgestellt werden.

Sie können einen Plan oder mehrere Pläne für die Bereitstellung auf Computern in Ihrer Umgebung erstellen.

  1. Klicken Sie in Jamf Protect auf Pläne.
  2. Klicken Sie auf Plan erstellen.
  3. Geben Sie einen Namen und eine Beschreibung für den Plan ein.
    Hinweis:

    Nach der Aktivierung der Beta-Funktion der macOS Bedrohungsvermeidung finden Sie Infos zur Konfiguration der Beta-Funktion unter Bedrohungsvermeidung für macOS – Strategien. Nach der Konfiguration Ihrer Bedrohungsstrategie fahren Sie mit diesem Schritt fort. Falls die Beta-Funktion der macOS Bedrohungsvermeidung nicht aktiviert ist, fahren Sie mit den nachstehenden Anweisungen fort.

  4. Wählen Sie unter Endpoint Threat Prevention (Endpunkt-Bedrohungsvermeidung) eine der folgenden Optionen aus, um festzulegen, wie Jamf Protect auf Treffer in der Bedrohungsdatenbank reagiert:
    • Blockieren und melden

      Blockiert jeden Prozess, der in der Bedrohungsdatenbank vorkommt, und stellt ihn unter Quarantäne.

    • Nur Bericht

      Deaktiviert Prozessblockierung und Dateiquarantäne, meldet jedoch Datenbanktreffer als Alarm.

    • Deaktiviert

      Deaktiviert jegliche Prozessblockierung, Dateiquarantäne und Berichterstellung als Reaktion auf einen Treffer in der Bedrohungsdatenbank.

  5. Konfigurieren der Einstellungen für Tamper Prevention (Manipulationsschutz). Wählen Sie in den Manipulationsschutz-Einstellungen Blockieren und melden oder Deaktivieren, um festzulegen, wie Jamf Protect auf Aktionen antwortet, die als Manipulationen gewertet werden:
    • Blockieren und melden

      Dies verhindert unautorisierte Änderungen an der Jamf Protect App .

    • Deaktivieren

      Unbefugte Änderungen an der Jamf Protect App, die als Manipulation angesehen werden könnten, nicht verhindern.

  6. Konfigurieren Sie die Einstellungen für Advanced Threat Controls (Erweiterte Bedrohungskontrollen). Wählen Sie Blockieren und melden, Nur Bericht oder Deaktivieren, um festzulegen, wie Jamf Protect Kontrollen für gängige Angriffstechniken bereitstellt.
    Wichtig:

    Jamf empfiehlt, vor der Aktivierung Tests in der Produktion durchzuführen. Weitere Informationen finden Sie unter Erweiterte Bedrohungskontrollen.

    Blockieren und melden
    Greifen Sie ein, blockieren Sie bösartige Aktivitäten und melden Sie sie, um Angriffe zu stoppen.
    Nur Bericht
    Sie erhalten nur dann Berichte über bösartige Aktivitäten, wenn Angriffe stattfinden.
    Deaktivieren
    Deaktivieren Sie Eingriffe und Berichte über bösartige Angriffe, sobald sie auftreten.
  7. Wählen Sie Analysesätze aus, um Alarme für den Plan auszulösen.
  8. (Optional) Wählen Sie im Menü Telemetry (Telemetrie) eine Telemetriekonfiguration aus.

    Einem Plan kann immer nur eine Telemetriekonfiguration hinzugefügt werden.

  9. (Optional) Wählen Sie ein oder mehrere Unified Log Filter-Sets aus dem Menü Filter Sets (Filter-Sets) aus.
  10. (Optional) Wählen Sie einen Kontrollsatz für Wechseldatenträger im Menü Control Set (Kontrollsatz).

    Einem Plan kann immer nur ein Kontrollsatz für Wechseldatenträger hinzugefügt werden.

  11. (Optional) Konfigurieren Sie Einstellungen für Konformität.

    Standardmäßig ist die Einstellung Compliance Baseline Reporting aktiviert, und das standardmäßige Berichtsintervall beträgt 1.440 Minuten (entspricht 24 Stunden). Das Berichtsintervall muss zwischen 5 und 1440 Minuten liegen.

    Hinweis:

    Wenn Sie Compliance Baseline Reporting in einem Plan aktivieren, werden nur Daten für die Baselineregeln erfasst, die Sie auf der Seite Konformität > Schriftlinie aktiviert haben. Weitere Informationen zu einzelnen Baselineregeln erhalten Sie, indem Sie auf der Seite Schriftlinie auf eine Regel klicken.

  12. Konfigurieren Sie die folgenden erweiterten Einstellungen:
    1. Aktivieren Sie das Markierungsfeld Automatische Aktualisierung aktivieren, um Updates für den Jamf Protect Agent automatisch an Computer zu senden.

      Dadurch ist sichergestellt, dass Computer immer den aktuellsten Agent verwenden und mit den neuesten Features von Jamf Protect kompatibel sind.

    2. Wählen Sie im Menü Kommunikationsprotokoll einen TCP-Port aus, um die Datenübertragung zwischen dem Agent und Jamf Protect Cloud zu konfigurieren.

      Standardmäßig wird MQTT:443 verwendet. Wenn in Ihrer Umgebung transparente oder explizite TCP-Proxys verwendet werden, können Sie Websocket/MQTT:443 verwenden, um die Datenübertragung über das WebSocket Übertragungsprotokoll zu sichern.

    3. Wählen Sie im Menü Protokollebene eine Ebene aus, um die Verbosität der Informationen zu konfigurieren, die Jamf Protect an die macOS Unified Logs auf den Computern sendet.

      Jamf empfiehlt die Wahl der Standardoption, "Error (Fehler)".

      Hinweis:

      Verwenden Sie die Protokollstufe „Verbose (Ausführlich)“ nur, wenn dies für Diagnose- und Testzwecke erforderlich ist. Das Ausführen des „Verbose“-Modus über einen längeren Zeitraum kann den Bedarf an Systemressourcen erhöhen. Außerdem kann die Verwendung der Protokollstufe „Verbose (Ausführlich)“ dazu führen, dass sensible Informationen an das einheitliche Protokoll gesendet werden.

    4. (Optional) Wählen Sie einen Ausnahmesatz aus dem Menü Exception Sets (Ausnahmesätze) aus, um Ausnahmen für die Auslösung von Alarmen festzulegen.
    5. Wählen Sie im Menü Aktionen eine Aktionskonfiguration aus.
  13. (Optional) Konfigurieren Sie die Einstellungen für die Computer-Check-In-Informationen.

    Standardmäßig sind alle Optionen ausgewählt.

    Hinweis:

    Deaktivierte Bestandsinformationen in einem Plan sind in Jamf Protect oder einem konfigurierten Datenerfassungsendpunkt für alle dem Plan zugewiesenen Computer nicht sichtbar.

  14. Klicken Sie auf Speichern.