Sie können Ihre Sicherheitsrichtlinie weiter anpassen, indem Sie bestimmte Ressourcen (z. B. Domains, Subdomains und IP-Adressen) auf allen Geräten zulassen oder sperren. Zu diesem Zweck wird eine CSV-Datei erstellt und importiert, in der die betreffenden Ressourcen aufgeführt sind.
Sie können in der Datei die Ressourcen in folgende Bedrohungskategorien einordnen:
Malware Netzwerkverkehr
Phishing
Cryptojacking
Spam
App Store Datenverkehr von Drittanbietern
Sie können für Ihre Organisationseinheiten eine benutzerdefinierte Bedrohungsintelligenz auf Root-Ebene oder auf Leaf-Ebene einrichten:
Wenn auf der Root-Ebene oder der Leaf-Ebene derzeit noch keine Bedrohungsintelligenz im Einsatz ist, können Sie auf jeder Ebene eine Bedrohungsintelligenz einrichten.
Wenn auf der Root-Ebene, nicht aber auf der Leaf-Ebene, eine Bedrohungsintelligenz im Einsatz ist, können Sie auf der Leaf-Ebene keine Bedrohungsintelligenz einrichten.
Wenn auf der Leaf-Ebene, nicht aber auf der Root-Ebene, eine Bedrohungsintelligenz im Einsatz ist, können Sie auf der Root-Ebene eine Bedrohungsintelligenz einrichten. Sie werden davor gewarnt, dass dadurch die Bedrohungsintelligenz auf der Leaf-Ebene außer Kraft gesetzt wird, da die Bedrohungsintelligenz, die Sie auf die Root-Ebene hochladen, auch auf der Leaf-Ebene übernommen wird.
Wenn ein Administrator eine zusätzliche Bedrohungsintelligenz auf Root-Ebene einrichtet, nachdem ein anderer Administrator eine Bedrohungsintelligenz auf Leaf-Ebene eingerichtet hat, wird die Bedrohungsintelligenz auf Leaf-Ebene außer Kraft gesetzt. Vor der Außerkraftsetzung wird eine Warnung angezeigt.
Jamf empfiehlt, dass Sie stets eine Kopie der CSV-Dateien bewahren, die Sie hochladen, damit Sie die vorherigen Einstellungen bei Bedarf wiederherstellen können.