Eine Jamf Protect Analyse ist eine Regel, die verdächtiges Verhalten von Benutzern und bösartige Systemaktivitäten auf macOS Computern erkennt. Jamf Protect enthält über 150 von Jamf verwaltete Analysen, die Sie in Ihrer Umgebung bereitstellen können. Darüber hinaus können Sie benutzerdefinierte Analysen erstellen, um spezifische Aktivitäten auf Grundlage Ihrer Sicherheitsanforderungen zu erkennen.
Wenn eine Analyse eine Bedrohung erkennt, erhalten Sie einen Alarm direkt in der Jamf Protect Web-App, wenn Daten an die Jamf Protect Cloud oder an einen beliebigen konfigurierten Endpunkt für die entfernte Erfassung gesendet werden. Informationssicherheitsadministratoren können dann die Bedrohung analysieren und beseitigen.
Analysen werden in der Jamf Protect Web-App auf zwei Arten organisiert und verwaltet:
- Kategorien
-
Kategorien helfen Ihnen, Analysen innerhalb der Web-App zu klassifizieren, zu sortieren und anzuzeigen. Jamf Protect umfasst Standardkategorien für von Jamf verwaltete Analysen, aber Sie können auch neue Kategorien für benutzerdefinierte Analysen erstellen.
- Analysesätze
-
Analysesätze sind Gruppen von Analysen, die Sie einem oder mehreren Plänen zur Bereitstellung hinzufügen können. Sie können Analysesätze fortlaufend bearbeiten und weitere erstellen, um genau zu kontrollieren, welche Bedrohungen auf Computern in Ihrer Umgebung überwacht werden.
Um Analysen für Computer bereitzustellen, müssen Sie einzelne Analysen zu einem oder mehreren Analysesätzen hinzufügen und dann jeden Analysesatz zu einem oder mehreren Plänen hinzufügen.