Aktivieren von erweiterten Bedrohungskontrollen - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Wichtig:

Für bestimmte Entwicklungsumgebungen sind erweiterte Bedrohungskontrollen möglicherweise nicht geeignet. Jamf empfiehlt, vor der Aktivierung Tests in der Produktion durchzuführen.

Falls erweiterte Bedrohungskontrollen als Ergebnis der Tests die Anforderungen derzeit nicht erfüllen, verwenden Sie weiter Reverse-Shell-Analysen.

Anforderungen
  • macOS 14 oder neuer

  • Jamf Protect 6.0.0 oder neuer

  • Jamf Protect wird als Systemerweiterung ausgeführt, die von Ihrem MDM genehmigt wurde

Ausnahmen werden von erweiterten Bedrohungskontrollen nicht unterstützt. Weitere Informationen finden Sie unter Ausnahmen.

  1. Klicken Sie in Jamf Protect auf Pläne.
  2. Navigieren Sie zu einem bestehenden Plan und bearbeiten Sie ihn, oder erstellen Sie einen neuen Plan.
  3. Klicken Sie unter „Legacy (Alte Version)“ auf „Edit legacy features (Alte Funktionen bearbeiten)“.
  4. Konfigurieren Sie die Einstellungen für Advanced Threat Controls (Erweiterte Bedrohungskontrollen).
    1. Wählen Sie Blockieren und melden aus, um einzugreifen, bösartige Aktivitäten zu blockieren und zu melden, damit Angriffe gestoppt werden.
    2. Wählen Sie Nur Bericht aus, um nur Berichte über bösartige Aktivitäten zu erhalten, wenn Angriffe stattfinden.
    3. Wählen Sie Deaktivieren aus, um das Eingreifen und die Meldung von bösartigen Angriffen zu deaktivieren, sobald sie auftreten.
  5. Klicken Sie auf Speichern.

Nach der Aktivierung innerhalb eines Plans werden erweiterte Bedrohungskontrollen bei der nächsten Verbindung mit Jamf Protect Cloud auf dem Computer bereitgestellt.