Das Shared Signals Framework (SSF) ist ein offener Standard, der den Austausch von Informationen zwischen einem Sender und einem Empfänger ermöglicht. Über den SSF-Stream können Organisationen Jamf Security Cloud mit externen Sicherheitsanbietern integrieren, um kontinuierlich Änderungen zu Geräteschwachstellen auszutauschen.
Jamf sendet Webhooks über den SSF-Stream für die nachstehenden zwei Ereignisse.
- RISK_LEVEL_CHANGED
- Auf der Grundlage bekannter Schwachstellen weist Jamf Security Cloud den Geräten die Risikostufen „Sicher“, „Niedrig“, „Mittel“ oder „Hoch“ zu. Wenn sich die Risikostufe eines Geräts ändert, sendet Jamf Security Cloud einen Webhook an den SSF-Empfänger. Der Webhook zeigt die vorherige Risikostufe und die aktuelle Risikostufe sowie zusätzliche Informationen über das betroffene Gerät und den Benutzer an.
- DEVICE_COMPLIANCE_CHANGE
- Stellt Jamf Pro eine Änderung der Gerätekonformität fest, sendet Jamf Security Cloud einen Webhook an den SSF-Empfänger. Dieser Webhook entspricht der Protokollstruktur des Continuous Access Evaluation Profile (CAEP).