Im Unterschied zur gatewaybasierten Filterung, die den Netzwerkdatenverkehr in der Cloud auswertet, wertet die Inhaltsfilterung auf dem Gerät (ODCF) den Netzwerkdatenverkehr direkt auf dem jeweiligen Gerät aus. Die ODCF wird über ein manuelles Konfigurationsprofil oder über MDM zusammen mit Sicheres DNS bereitgestellt und bietet umfassendere Filteroptionen, indem er den Datenverkehr auf Socket-Ebene analysiert. Es ist weniger auf Proxy- und DNS-Resolver angewiesen, was zu geringen Latenzzeiten führt.
Darüber hinaus erhöht die ODCF den Schutz der Privatsphäre, da sie den Datenverkehr prüft und sensible Daten vor der Meldung standardmäßig löscht. Es verwendet Apples NEFilterProviderein Netzwerk-Framework, das zwei Erweiterungen verwendet, von denen sich eine in einer sehr restriktiven Sandbox befindet, um Informationen zu übermitteln. Weitere Informationen finden Sie unter NEFilterProvider auf der Apple Developer Website.
Sperren von Apps
Inhaltsfilterung und Bedrohungsschutz auf Basis der IP-Adresse
Domäne und vollständige URL-basierte Inhaltsfilterung
Port- und protokollbasierte Inhaltsfilterung
Datenlimit
Zählung der MB-Nutzung pro Standort
Kompatibilität mit VPN- oder Proxy-Diensten von anderen Anbietern, ohne die Möglichkeit einer Umgehung
Post-TLS-Inhaltsüberprüfung
Identifizierung der Datenverkehrsquelle App und App-Metadaten
Derzeit umgehen Betriebssystem-Updates, FaceTime und der Datenverkehr der Mitteilungen-App den ODCF. Dadurch kann der Datenverkehr die Features zur Datenbegrenzung und zur Zählung der MB-Nutzung pro Standort nicht nutzen.
Tethering
Apple Kernel (z. B. Betriebssystem-Updates, App-Downloads/-Updates)
Längere Datenverkehrssitzungen (z. B. Streaming) werden möglicherweise nicht gemeldet.
Kompatibilität
Die ODCF ist für betreute Geräte mit iOS und iPadOS verfügbar. Auf allen Geräten ist die Installation der Jamf Trust App erforderlich.
<key>ProhibitDisablement</key> und ändern Sie es von <true/> in <false/>. Der zuletzt auf dem Gerät eingerichtete DNS-Dienst wird zum Standard-DNS-Dienst, sofern für ihn nicht „Deaktivierung verbieten“ aktiviert wurde.Wenn Sie einen VPN-, Proxy- oder DNS-Dienst eines anderen Herstellers zusammen mit der Jamf Security Cloud ODCF einsetzen, können die Suchregeln nicht durchgesetzt werden und die von der Inhaltsfilterung auf dem Gerät festgelegten Sperrregeln haben Vorrang vor denen des anderen Dienstes.
Die Inhaltsfilterung auf dem Gerät kann mithilfe des Netzwerk-Kompatibilitätsmodus ohne Sicheres DNS bereitgestellt werden. Weitere Informationen finden Sie unter Aktivierungsprofileinstellungen.
ODCF-Notfallsteuerelemente
Verwenden Sie diese Funktion nur, wenn standardmäßige Verwaltungsoptionen nicht verfügbar sind. Wenn ein Gerät nicht reagiert, versuchen Sie es erneut nach fünfzehn Minuten.
Wählen Sie für alle Geräte Disable ODCF for all devices (ODCF für alle Gerät deaktivieren) oder Enable ODCF for all devices (ODCF für alle Gerät aktivieren) im Menü More actions (Weitere Aktionen) aus.
Bei einer einzelnen Gruppe wählen Sie Disable ODCF (ODCF deaktivieren) oder Enable ODCF (ODCF aktivieren) im Menü Manage group (Gruppe verwalten) aus.
Um die Anzahl der Geräte in einer Gruppe, auf denen ODCF deaktiviert ist, zu sehen, wählen Sie ODCF status (ODCF-Status) im Menü Manage group (Gruppe verwalten) aus.