Die Jamf Protect Funktionen der Bedrohungsvermeidung für macOS erkennen und blockieren Bedrohungen, bevor sie auftreten. Die Bedrohungsvermeidung umfasst:
- Erweiterte Bedrohungskontrollen
Erweiterte Bedrohungskontrollen kommen zum Einsatz, wenn unsichere oder bösartige Aktivitäten festgestellt werden, die von Jamf Threat Labs als risikoreich eingestuft werden. Die festgestellten Aktivitäten werden blockiert und zur weiteren Untersuchung an die Administratoren gemeldet.
- Manipulationsschutz
Der Manipulationsschutz verhindert eine nicht autorisierte Änderung, Deaktivierung oder Löschung der Jamf Protect App, der Systemerweiterung und der zugehörigen wesentlichen Dateien. Die Funktion schützt auch vor einer lokalen Deaktivierung von Manipulationsschutz.
- Endpunkt-Bedrohungsvermeidung
Die Endpunkt-Bedrohungsvermeidung überwacht die Prozessausführung, um bekannte Malware und Bedrohungen unter macOS abzuwehren. Die Endpunkt-Bedrohungsvermeidung nutzt die Jamf Protect Bedrohungsdatenbank, um Computer auf darin registrierte Prozesse zu überwachen. Bei Übereinstimmungen blockiert Jamf Protect automatisch den entsprechenden Prozess und stellt die zugehörige Datei unter Quarantäne.
- Benutzerdefinierte Vermeidungslisten
Mit benutzerdefinierten Vermeidungslisten können Sie anhand von Datei-Hashes und Apple-spezifischen Signierungsinformationen Prozesse blockieren und Dateien auf Computern unter Quarantäne stellen.
- Webschutz
Webschutz erkennt und blockiert ein- und ausgehende Bedrohungen bei Netzwerkaktivitäten mit Computern. Webschutz wird über Richtlinien im Jamf Security Cloud Portal konfiguriert.