Requirements
Para bloquear contenido con Inteligencia de Amenazas Personalizada, primero debe definir la Respuesta Automática de la Categoría de Amenaza relacionada como Bloquear en .
Por ejemplo, si quiere bloquear un dominio de la categoría de amenaza «Suplantación de identidad», primero debe definir la categoría de amenaza «Suplantación de identidad» como Bloquear en . Después podrá usar la categoría Phishing Threat (Amenaza de suplantación de identidad) para bloquear el dominio con Inteligencia de Amenazas Personalizada.
- En Jamf Security Cloud, acceda a .
- Seleccione el nivel al que quiere configurar su inteligencia de amenazas.
- Haga clic en Export (Exportar) para generar un archivo CSV con sus ajustes actuales. Si es la primera vez que usa Inteligencia de Amenazas Personalizada, se generará un archivo CSV como plantilla de muestra.
- Abra el archivo CSV y modifica lo que quiera. Estas son las entradas válidas de cada columna:
-
Recurso: un nombre de dominio, dirección IP o URL. Por ejemplo, 192.0.2.255 o www.ejemplo.com.
-
Block (Bloquear) o Allow (Permitir) son los dos únicos valores válidos. Block (Bloquear) clasificará el recurso como malicioso. Allow (Permitir) permitirá el acceso al recurso aunque otros ajustes de seguridad lo consideren malicioso.
-
El nombre de la categoría de amenaza a la que se debe asignar el recurso. Cetegorías de amenazas:Cryptojacking, Malware network traffic (Tráfico de red de malware), Phishing (Suplantación de identidad), Spam o Third-party app store traffic (Tráfico de tiendas de aplicaciones de terceros).
- Guarde el archivo.
- Para seleccionar el archivo, suéltelo en el área Update Threat Intel from CSV (Actualizar inteligencia de amenazas desde CSV) o haga clic en el área para buscarlo en el sistema.
- Haga clic en Upload CSV (Cargar CSV).
Note:
Al actualizar un nuevo archivo CSV, se reemplazará la lista de inteligencia de amenazas actual. Jamf recomienda mantener copias de archivos históricos por si quiere revertir cambios.
Los cambios se aplican, y los dominios especificados en las categorías de amenazas del archivo CSV cargado se permiten o bloquean según su política de seguridad.