Mit der XProtectDetection-Analyse wird erkannt, wenn XProtect identifizierte Malware erkennt und blockiert.
XProtect ist ein grundlegendes Element der nativen macOS Sicherheitsarchitektur und stellt eine integrierte Antivirentechnologie in macOS dar. XProtect scannt Binärdateien, die zu starten versuchen, und verhindert, dass identifizierte Malware oder Adware auf dem System ausgeführt wird. XProtect verwendet YARA (https://yara.readthedocs.io/) für die signaturbasierte Erkennung von Malware-Varianten. Diese Signaturen werden von Apple automatisch aktualisiert und gepflegt.
Endbenutzer werden über ein Einblendfenster alarmiert, doch Jamf Protect protokolliert XProtect Aktivitäten ebenfalls, damit Informationssicherheitsteams auch außerhalb des Endpunkts Einblick haben. Bei dieser Erkennung wird nach Änderungen an den XProtect Diagnosedateien gesucht. Dies ist ein Hinweis darauf, dass XProtect festgestellt hat, dass eine bösartige Anwendung geöffnet wurde.
Weitere Informationen zu XProtect finden Sie unter Schutz vor Malware in macOS im Benutzerhandbuch Sicherheit der Apple-Plattformen.