Referencia de los ajustes de configuración de acción de Seguridad de macOS

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Datos de la configuración de acción

  • NombreNombre de su configuración de acción. Jamf le recomienda usar convenciones de nomenclatura estándar en todo su entorno.
  • Description (Descripción)Resumen del objetivo de la configuración de acción de su organización.

Ajustes de la terminal de datos HTTP

AjusteTipoDescripción
URLCadenaURL de terminal de su terminal de datos, como una solución de SIEM.
EncabezadosMatrizMatriz de nombre y valores del encabezado HTTP. Los valores previstos varían en función del proveedor.

Puede consultar más ajustes en Procesamiento por lotes de datos de Seguridad de macOS para terminales HTTP.

Ajustes de terminales de archivos de registro

AjusteTipoDescripción
RutaCadenaDirectorio local de macOS en el que se almacena el archivo de registro. Se usa /var/log/JamfProtect.log por omisión.
PropiedadCadenaPropiedad de archivo con formato user:group. Se usa root:wheel por omisión.
Permissions (Permisos)CadenaPermisos POSIX numéricos. Se usa 0640 por omisión.
Max file size (MB) (Tamaño máximo de archivo [MB])Número enteroTamaño máximo del archivo en bytes antes de la rotación. Se usa 100 por omisión.
Max number of backups (Número máximo de copias de seguridad)Número enteroNúmero de archivos de registro históricos que se deben conservar. Se usa 10 por omisión.

Ajustes de la terminal de datos

AjusteTipoDescripción
HostCadenaNombre de host o dirección IP del servidor de syslog, como syslog.YOUR_DOMAIN.com o 192.0.2.1
PuertoNúmero enteroNúmero de puerto del servidor para el protocolo seleccionado. Se usa 6514 por omisión.
ProtocoloCadena (enum)Protocolo de transporte para la transmisión de registros:
  • Seguridad en la Capa de Transporte (Transport Layer Security, TLS)Entrega mediante mensajes de TCP con cifrado adicional para validar los destinatarios del servidor e impedir la interceptación por parte de terceros. TLS requiere certificados para la autenticación, lo que requiere más recursos. TLS mantiene los métodos de verificación y reenvío que utiliza TCP. TLS se aprovecha mejor en conexiones a internet públicas.
  • Protocolo de Control de la Transmisión (Transmission Control Protocol, TCP)Entrega mediante un transporte de registros fiable administrado en orden secuencial sin pérdidas debido a la conectividad de red con métodos de verificación y reenvío. TCP no utiliza ninguna seguridad para el transporte por omisión, lo que requiere menos recursos. TCP se aprovecha mejor en redes privadas.

Ajustes de la terminal de Kafka

AjusteTipoDescripción
HostCadenaNombre de host o dirección IP del broker de Kafka, como kafka.YOUR_DOMAIN.com o 192.0.2.1
PuertoNúmero enteroNúmero de puerto del broker. Se usa 9093 por omisión.
TemaCadenaNombre del tema de Kafka para el flujo de datos
Server certificate common name (CN) (Nombre común [NC] del certificado del servidor)CadenaNombre común del certificado del servidor
Note:Para anular la verificación del certificado del servidor, introduzca no_verify en el campo de nombre común del certificado del servidor.
Client certificate common name (CN) (Nombre común [NC] del certificado del cliente)Cadena
Los certificados deben estar instalados en el Llavero del sistema de los ordenadores host. Use su solución de MDM para distribuir el paquete de certificado como perfil de configuración de ordenador y asegúrese de que los siguientes ajustes de la carga útil estén incluidos:
  • Permitir el acceso a todas las apps

  • Permitir exportar desde el llavero

Ajustes de recopilación de datos

Cada terminal de datos le permite elegir qué tipos de datos quiere recopilar.

Alertas

Incluye eventos de capacidades de analíticas, prevención de amenazas y control de almacenamiento extraíble.

Si quiere más información, consulte Alertas para Seguridad de macOS.

Telemetría

Incluye eventos de una configuración de telemetría.

Si quiere más información, consulte Telemetría para macOS.

Registros unificados

Incluye eventos de un filtro de registro unificado.

Si quiere más información, consulte Registros unificados para macOS.

Opciones de recopilación de datos de alerta

Puede controlar el nivel de detalle de todos los datos recopilados para diferentes tipos de evento de alerta.

  • Everything (Todo)Recopila todos los atributos de datos disponibles (por defecto).
  • Minimal (Mínimo)Excluye los atributos de datos seleccionados por Jamf Threat Labs.
  • Custom (Personalizado)Le permite incluir y excluir tipos de datos según las necesidades de su organización.

Si su organización envía un gran volumen de eventos a otro sistema para su análisis, la recopilación de algunos atributos de datos puede suponer un costo adicional. Por ejemplo, si ha creado e implementado una analítica que registra a distancia todos los eventos de creación de archivos, recopilar la información de firma de todos los archivos tendrá un alto costo operativo para su terminal de datos.