Bedrohungen ignorieren und archivieren - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Wenn die Funktionen für Endpunkt- und Netzwerksicherheit von Jamf Protect Sicherheitsbedrohungen für Mobilgeräte erkennen, können Sie Jamf Security Cloud so konfigurieren, dass bestimmte Bedrohungskategorien ignoriert werden. Sie können gemeldete Bedrohungen auch manuell archivieren.

Bedrohungen ignorieren

Sie können in Jamf Security Cloud unter Reports (Berichte) > Security (Sicherheit) festlegen, dass bestimmte Bedrohungen ignoriert werden:

  • Threat View (Bedrohungsansicht) > (Select threat (Bedrohung auswählen)) > Policy (Richtlinie) > Ignore (Ignorieren)

  • Device View (Geräteansicht) > (Select threat instance (Bedrohungsinstanz auswählen)) > Policy (Richtlinie) > Ignore (Ignorieren)

  • Klicken Sie auf der Seite Event Log (Ereignisprotokolle) neben der Bedrohung auf View (Ansicht) und dann auf Manage Security Policy (Sicherheitsrichtlinie verwalten).

Sie können dann diese ignorierten Bedrohungen auf der Seite Policies (Richtlinien) > Security (Sicherheit) > Security Policy (Sicherheitsrichtlinie) imTab Ignored (Ignoriert) verwalten.

Bedrohungen archivieren

Sie können in Jamf Security Cloud im Bereich Reports (Berichte) > Security (Sicherheit) Bedrohungen archivieren:

  • Threat View (Bedrohungsansicht) > (Select threat (Bedrohung auswählen)) > Archive (Archivieren)

  • Device View (Geräteansicht) > (Select threat instance (Bedrohungsinstanz auswählen)) > Archive (Archivieren)

Bedrohungen werden nach Ablauf eines voreingestellten Zeitraums in Tagen automatisch archiviert:

  • Netzwerkbedrohungen: 30 Tage, mit Ausnahme von:
    • Gefährliches Zertifikat: 180 Tage
  • App-Bedrohungen: 7 Tage
  • Bedrohungen durch Web-Inhalte: 30 Tage
  • Gerätebedrohungen: 7 Tage, mit folgenden Ausnahmen:
    • Unsicheres Betriebssystem (geringfügige und größere Bedrohungen): 30 Tage
    • Veraltetes OS: 30 Tage
    • App-Inaktivität: 7.200 Tage
Note:
  • Nachdem eine Bedrohung archiviert wurde, gilt sie nicht mehr als aktiv und wird als „Archivierte Bedrohung“ klassifiziert. Wenn dieselbe Bedrohung erneut erkannt wird und keine Ignorieren-Richtlinie konfiguriert wurde, wird eine neue Instanz der Bedrohung im Bereich Berichte > Sicherheit in Jamf Security Cloud angezeigt.

  • Benutzer und Administratoren werden über wiederholte Erkennungen derselben Bedrohungen nicht informiert, beispielsweise wenn auf dieselbe Phishing-Domäne zugegriffen wird, es sei denn, vorherige Bedrohungen wurden archiviert.