Zusätzlich zu den vom Jamf Threat Labs Team bereitgestellten und verwalteten Analysen können Sie mit Jamf Protect benutzerdefinierte Analysen erstellen und bereitstellen, um die für ihre Umgebung spezifischen Anforderungen in Bezug auf Audits und den Schutz vor Bedrohungen zu erfüllen. Benutzerdefinierte Analysen werden mit denselben Funktionen erstellt wie die von Jamf verwalteten, wobei die Dokumentation im Produkt verfügbar ist. Ein Open-Source-Repository für benutzerdefinierte Analysen ist auf der Jamf Protect GitHub Website verfügbar (https://github.com/jamf/jamfprotect).
Das Erstellen einer Analyse erfordert ein Verständnis der folgenden erweiterten Themen und Verfahren:
Ein Verständnis der Filterungs- und Sortierungslogik, wie etwa die Klassen
NSPredicateundNSExpression, um Ereignisse und Prozesse auf macOS zu bewerten. Weitere Informationen finden Sie unter NSPredicate auf der Apple Developer Website.Ein Verständnis des Ereignisses und Prozesses, das und den Sie auf Computern überwachen möchten.
Wenn Sie eine benutzerdefinierte Analyse anhand dieses Leitfadens erstellen, ist es hilfreich, die Option „Filter Text View (Textansicht filtern)“ im Analytic Filter Builder zu verwenden, um den Prädikatsausdruck einzufügen, anstatt ihn über die Filter Query Builder Ansicht zu erstellen.