Benutzerdefinierte Vermeidungslisten

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit benutzerdefinierten Vermeidungslisten können Sie anhand von Datei-Hashes und Apple-spezifischen Signierungsinformationen Prozesse blockieren und Dateien auf Computern unter Quarantäne stellen.

Mit benutzerdefinierten Vermeidungslisten können Sie Prozesse anhand der folgenden Kennungen blockieren:

  • Datei-Hashes im folgenden Format:
    • SHA1

    • SHA256

  • Apple spezifische Signierungsinformationen in den folgenden Formaten:
    Team IDs
    Ein Signierungszertifikat für Entwickler, das von Apple ausgestellt wird. Team IDs sind alphanumerisch formatiert, z. B. „526FTYP998“. Durch Blockieren einer Team ID können Sie alle Programme eines bestimmten, potenziell nicht vertrauenswürdigen Anbieters blockieren.
    Codeverzeichnis-Hash (CDHash)
    Der Codeabschnitt der ausführenden Binärdatei. CDHashes identifizieren den Codeabschnitt einer signierten Binärdatei, dargestellt als SHA1-Hash. Führen Sie den folgenden Befehl aus, um den CDHash für eine ausführbare Binärdatei abzurufen:
    codesign -dvvv /path/to/binary

    Ermitteln Sie den SHA1-Hashwert, kopieren Sie ihn und setzen Sie ihn dann in eine Vermeidungsliste ein.

    Signierungs-ID
    Die Kennung eines Programms, z. B. com.apple.calculator. Indem Sie eine Signierungs-ID zu einer Vermeidungsliste hinzufügen, können Sie alle Versionen eines bestimmten Programms blockieren, einschließlich Kopien des Programms, durch die Prozessnamens- und Pfadeinschränkungen umgangen werden. Führen Sie den folgenden Befehl aus, um die Signierungs-ID einer beliebigen signierten Binärdatei abzurufen:
    codesign -dv /path/to/binary
    

    Der Wert für Identifier ist die Signierungs-ID, die Sie kopieren und in eine Vermeidungsliste einsetzen können.