Wichtig:
Für bestimmte Entwicklungsumgebungen sind erweiterte Bedrohungskontrollen möglicherweise nicht geeignet. Jamf empfiehlt, vor der Aktivierung Tests in der Produktion durchzuführen.
Falls erweiterte Bedrohungskontrollen als Ergebnis der Tests die Anforderungen derzeit nicht erfüllen, verwenden Sie weiter Reverse-Shell-Analysen.
Anforderungen
macOS 14 oder neuer
Jamf Protect 6.0.0 oder neuer
Jamf Protect wird als Systemerweiterung ausgeführt, die von Ihrem MDM genehmigt wurde
Ausnahmen werden von erweiterten Bedrohungskontrollen nicht unterstützt. Weitere Informationen finden Sie unter Ausnahmen.
- Klicken Sie in Jamf Protect auf Pläne.
- Navigieren Sie zu einem bestehenden Plan und bearbeiten Sie ihn, oder erstellen Sie einen neuen Plan.
- Klicken Sie unter „Legacy (Alte Version)“ auf „Edit legacy features (Alte Funktionen bearbeiten)“.
- Konfigurieren Sie die Einstellungen für Advanced Threat Controls (Erweiterte Bedrohungskontrollen).
- Wählen Sie Blockieren und melden aus, um einzugreifen, bösartige Aktivitäten zu blockieren und zu melden, damit Angriffe gestoppt werden.
- Wählen Sie Nur Bericht aus, um nur Berichte über bösartige Aktivitäten zu erhalten, wenn Angriffe stattfinden.
- Wählen Sie Deaktivieren aus, um das Eingreifen und die Meldung von bösartigen Angriffen zu deaktivieren, sobald sie auftreten.
- Klicken Sie auf Speichern.
Nach der Aktivierung innerhalb eines Plans werden erweiterte Bedrohungskontrollen bei der nächsten Verbindung mit Jamf Protect Cloud auf dem Computer bereitgestellt.