Una analítica de Jamf Protect es una regla que detecta comportamientos sospechosos de los usuarios y actividad maliciosa en el sistema en ordenadores macOS. Jamf Protect incluye más de 150 analíticas gestionadas por Jamf para que las implemente en su entorno. Además, puede crear analíticas personalizadas para detectar actividades específicas conforme a sus necesidades de seguridad.
Cuando una analítica detecte una amenaza, recibirá una alerta directamente en la app web Jamf Protect si los datos se envían a Jamf Protect Cloud o a cualquier terminal de recopilación remota que se haya configurado. A continuación, los administradores de seguridad de la información podrán analizar y solucionar dicha amenaza.
Las analíticas se organizan y gestionan en la app web Jamf Protect de dos formas:
- Categorías
-
Las categorías le ayudan a clasificar, ordenar y ver analíticas en la app web. Jamf Protect incluye categorías por omisión para las analíticas gestionadas por Jamf, pero también puede crear nuevas categorías para analíticas personalizadas.
- Conjuntos de analíticas
-
Los conjuntos de analíticas son grupos de analíticas que se pueden añadir a uno o varios planes para su implementación. Puede editar y crear conjuntos de analíticas continuamente para controlar de forma detallada las amenazas que se supervisan en los ordenadores de su entorno.
Para implementar analíticas en ordenadores, debe añadir analíticas individuales a uno o varios conjuntos de analíticas y, a continuación, añadir cada conjunto de analíticas a uno o más planes.