Jamf Protect incluye analíticas gestionadas por Jamf, creadas y mantenidas por Jamf, que puede utilizar para controlar amenazas de su entorno.
Las analíticas gestionadas por Jamf se derivan de la base de conocimientos MITRE ATT&CK e incluyen las siguientes capacidades:
Identificar malware conocido y heurística de malware conocido para identificar variantes evolucionadas.
Resaltar indicadores de compromiso (IOC) para ayudar a identificar vulnerabilidades, malware, infracciones de la privacidad y software potencialmente no deseado (PUP).
Auditar la actividad con privilegios de administrador elevados, los dispositivos USB y las capturas de pantalla de un usuario.
Las analíticas gestionadas por Jamf se clasifican conforme a las siguientes categorías por omisión:
- Apple Security (Seguridad de Apple) —Detecciones que proporcionan visibilidad sobre herramientas de macOS integradas como XProtect, Gatekeeper y Malware Removal Tool (MRT).
- Common Attacker Techniques (Técnicas comunes de atacantes) —Detecciones que monitorizan combinaciones de comandos comunes y técnicas de alto nivel.
- Credential Harvesting (Recopilación de credenciales) —Detecciones que monitorizan las técnicas de los atacantes para obtener acceso a contraseñas y otros datos basados en credenciales del sistema.
- Evasion (Evasión) —Detecciones que tienen como objetivo varias técnicas sigilosas que los atacantes utilizan para evadir herramientas de detección y análisis de antivirus habituales o para mezclarse con archivos y actividades normales de macOS.
- Exploitation (Explotación) —Detecciones que tienen como objetivo las técnicas de explotación de vulnerabilidades específicas descubiertas anteriormente.
- Known Malicious File (Archivo malicioso conocido) —Detecciones que monitorizan la actividad relacionada con rutas de archivo específicas utilizadas anteriormente por el malware.
- Living off the Land (Técnica «Living-off-the-Land») —Detecciones centradas en comandos de atacantes que utilizan una funcionalidad integrada del sistema operativo para conseguir objetivos maliciosos.
- Persistence (Persistencia) —Detecciones diseñadas para enviar una notificación cuando se registra un nuevo programa para su ejecución en el proceso de inicio.
- Privilege Escalation (Escalada de privilegios) —Detecciones que monitorizan las técnicas utilizadas para obtener con privilegios de raíz desde una cuenta de usuario estándar.
- System Tampering (Manipulación del sistema) —Detecciones informativas que monitorizan la manipulación de diversas funcionalidades integradas, así como la de determinado software de terceros.
- System Visibility (Visibilidad del sistema) —Detecciones que recopilan información sobre diversos cambios realizados en el sistema operativo, así como sobre actividad común digna de mención.
Para ver todas las analíticas gestionadas por Jamf, vaya a en la app web Jamf Protect.