Inhaltsfilterung auf dem Gerät

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Im Unterschied zur gatewaybasierten Filterung, die den Netzwerkdatenverkehr in der Cloud auswertet, wertet die Inhaltsfilterung auf dem Gerät (ODCF) den Netzwerkdatenverkehr direkt auf dem jeweiligen Gerät aus. Die ODCF wird über ein manuelles Konfigurationsprofil oder über MDM zusammen mit Sicheres DNS bereitgestellt und bietet umfassendere Filteroptionen, indem er den Datenverkehr auf Socket-Ebene analysiert. Es ist weniger auf Proxy- und DNS-Resolver angewiesen, was zu geringen Latenzzeiten führt.

Darüber hinaus erhöht die ODCF den Schutz der Privatsphäre, da sie den Datenverkehr prüft und sensible Daten vor der Meldung standardmäßig löscht. Es verwendet Apples NEFilterProviderein Netzwerk-Framework, das zwei Erweiterungen verwendet, von denen sich eine in einer sehr restriktiven Sandbox befindet, um Informationen zu übermitteln. Weitere Informationen finden Sie unter NEFilterProvider auf der Apple Developer Website.

Zusätzlich zu den Features von Sicheres DNS unterstützt die ODCF die folgenden Jamf Protect Features:
  • Sperren von Apps

  • Inhaltsfilterung und Bedrohungsschutz auf Basis der IP-Adresse

  • Domäne und vollständige URL-basierte Inhaltsfilterung

  • Port- und protokollbasierte Inhaltsfilterung

  • Datenlimit

  • Zählung der MB-Nutzung pro Standort

  • Kompatibilität mit VPN- oder Proxy-Diensten von anderen Anbietern, ohne die Möglichkeit einer Umgehung

  • Post-TLS-Inhaltsüberprüfung

  • Identifizierung der Datenverkehrsquelle App und App-Metadaten

Hinweis:

Derzeit umgehen Betriebssystem-Updates, FaceTime und der Datenverkehr der Mitteilungen-App den ODCF. Dadurch kann der Datenverkehr die Features zur Datenbegrenzung und zur Zählung der MB-Nutzung pro Standort nicht nutzen.

Derzeit unterstützt die ODCF keine Berichterstattung oder Begrenzung des Datenverkehrs, einschließlich:
  • Tethering

  • Apple Kernel (z. B. Betriebssystem-Updates, App-Downloads/-Updates)

  • Längere Datenverkehrssitzungen (z. B. Streaming) werden möglicherweise nicht gemeldet.

Kompatibilität

Die ODCF ist für betreute Geräte mit iOS und iPadOS verfügbar. Auf allen Geräten ist die Installation der Jamf Trust App erforderlich.

Die ODCF kann Jamf Security Cloud Richtlinien zusammen mit VPN-, Proxy- oder DNS-Diensten anderer Hersteller als Jamf erzwingen. VPN- und Proxy-Dienste erfordern keine zusätzliche Konfiguration. Für die Kompatibilität mit einem DNS-Dienst eines anderen Herstellers müssen Sie zunächst das Feature „Deaktivierung verbieten“ deaktivieren. Suchen Sie dazu, bevor Sie das Konfigurationsprofil auf Ihre Geräte übertragen, im Konfigurationsprofil nach <key>ProhibitDisablement</key> und ändern Sie es von <true/> in <false/>. Der zuletzt auf dem Gerät eingerichtete DNS-Dienst wird zum Standard-DNS-Dienst, sofern für ihn nicht „Deaktivierung verbieten“ aktiviert wurde.
Hinweis:

Wenn Sie einen VPN-, Proxy- oder DNS-Dienst eines anderen Herstellers zusammen mit der Jamf Security Cloud ODCF einsetzen, können die Suchregeln nicht durchgesetzt werden und die von der Inhaltsfilterung auf dem Gerät festgelegten Sperrregeln haben Vorrang vor denen des anderen Dienstes.

Die Inhaltsfilterung auf dem Gerät kann mithilfe des Netzwerk-Kompatibilitätsmodus ohne Sicheres DNS bereitgestellt werden. Weitere Informationen finden Sie unter Aktivierungsprofileinstellungen.

ODCF-Notfallsteuerelemente

Deaktivieren Sie ODCF, um Systemstörungen zu vermeiden, wenn die ODCF-Erweiterung nicht funktioniert oder Ihr MDM nicht verfügbar ist. Wenn ODCF deaktiviert ist, stellt Jamf Security Cloud die Anweisung über den Apple Push-Benachrichtigungsdienst bereit und der Filter wird vollständig umgangen. Während ODCF deaktiviert ist, ist die Inhaltsfilterung deaktiviert und Benutzer haben uneingeschränkten Zugriff auf alle Inhalte. Die Notfallsteuerelemente gelten für Geräte, die ODCF-Datenverkehr-Vectoring nutzen und auf denen Version 11.47 oder neuer der Jamf Trust App installiert ist.
Hinweis:

Verwenden Sie diese Funktion nur, wenn standardmäßige Verwaltungsoptionen nicht verfügbar sind. Wenn ein Gerät nicht reagiert, versuchen Sie es erneut nach fünfzehn Minuten.

Um ODCF zu deaktivieren oder zu aktivieren, gehen Sie zu Geräte > Verwalten im Jamf Security Cloud Portal.
  • Wählen Sie für alle Geräte Disable ODCF for all devices (ODCF für alle Gerät deaktivieren) oder Enable ODCF for all devices (ODCF für alle Gerät aktivieren) im Menü More actions (Weitere Aktionen) aus.

  • Bei einer einzelnen Gruppe wählen Sie Disable ODCF (ODCF deaktivieren) oder Enable ODCF (ODCF aktivieren) im Menü Manage group (Gruppe verwalten) aus.

Um die Anzahl der Geräte in einer Gruppe, auf denen ODCF deaktiviert ist, zu sehen, wählen Sie ODCF status (ODCF-Status) im Menü Manage group (Gruppe verwalten) aus.