Konfigurieren einer benutzerdefinierten Strategie zur Bedrohungsvermeidung - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit der benutzerdefinierten Strategie zur Bedrohungsvermeidung können Sie das Verhalten jeder der verfügbaren Bedrohungsvermeidungs-Engines konfigurieren.

Anforderungen

Ein neuer oder bestehender macOS Sicherheitsplan, auf den die benutzerdefinierte Strategie zur Bedrohungsvermeidung angewendet wurde.

  1. Navigieren Sie im macOS Sicherheitsportal zu Pläne. Zum Erstellen eines neuen Plans klicken Sie auf Plan erstellen oder wählen Sie einen bestehenden Plan aus und klicken Sie auf Bearbeiten.
  2. Suchen Sie auf der Planseite den Abschnitt Threat Prevention (Bedrohungsvermeidung).
  3. Wählen Sie die Strategie Custom (Benutzerdefiniert) aus.
  4. Klicken Sie auf Edit custom engines (Benutzerdefinierte Engines bearbeiten), um Ihre benutzerdefinierte Strategie zu konfigurieren.
  5. Wählen Sie neben dem Namen der Engine die Option Edit custom engine (Benutzerdefinierte Engine bearbeiten) aus.
  6. Konfigurieren Sie das Verhalten der Engine nach Bedarf.

    Die folgenden Optionen gelten für die Bedrohungsvermeidungs-Engines sowie die alten Konfigurationsoptionen. Sie können die Engine-Einstellungen entsprechend Ihren spezifischen Anforderungen auswählen.

    • Blockieren und melden

      Blockiert jeden Prozess, der in der Bedrohungsdatenbank vorkommt, und stellt ihn unter Quarantäne.

    • Nur Bericht

      Deaktiviert Prozessblockierung und Dateiquarantäne, meldet jedoch Datenbanktreffer als Alarm.

    • Deaktiviert

      Deaktiviert jegliche Prozessblockierung, Dateiquarantäne und Berichterstellung als Reaktion auf einen Treffer in der Bedrohungsdatenbank.

  7. Sobald Sie die Konfiguration der benutzerdefinierten Engine abgeschlossen haben, klicken Sie auf Close (Schließen).
  8. Sie können nun die verbleibenden Felder des Plans bearbeiten. Nachdem Sie alle Änderungen vorgenommen haben, speichern Sie den Plan.
    Wichtig:

    Um den Jamf Protect Agent zu einer nicht entfernbaren Systemerweiterung zu machen, muss auf Zielcomputern mit macOS 15 oder neuer ein zusätzliches Konfigurationsprofil installiert werden. Weitere Informationen finden Sie unter Jamf Protect als nicht entfernbare Systemerweiterung einrichten.

Ihr Plan verfügt nun über eine benutzerdefinierte Strategie der Bedrohungsvermeidung.