Los planes son configuraciones de seguridad de macOS muy completas que se implementan en los ordenadores como perfiles de configuración.
Puede crear un plan, o varios, para implementarlos en los ordenadores de su entorno.
- En Jamf Protect, haga clic en Planes.
- Haga clic en Create Plan (Crear plan).
- Dele un nombre y una descripción a su plan.Nota:
Si ha activado la prevención de amenazas para la prestación beta de macOS, consulte cómo configurar la prestación beta de prevención de amenazas en el apartado Prevención de amenazas para estrategias de macOS. Una vez que haya configurado su estrategia de prevención de amenazas, vaya a este paso. Si no ha activado la prevención de amenazas para la prestación beta de macOS, siga las instrucciones indicadas a continuación.
- En Endpoint Threat Prevention (Prevención de amenazas de terminal), elija una de las siguientes opciones para determinar cómo responde Jamf Protect a las coincidencias con la base de datos de amenazas:
- Bloquear y comunicar —
Bloquea y pone en cuarentena cualquier proceso que coincida con la base de datos de amenazas.
- Solo comunicar —
Desactiva el bloqueo de procesos y la cuarentena de archivos, pero comunica alertas para las coincidencias con la base de datos.
- Desactivado —
Desactiva el bloqueo de procesos, las cuarentenas de archivos y la comunicación en respuesta a una coincidencia con la base de datos de amenazas.
- Bloquear y comunicar —
- Configure los ajustes de Tamper Prevention (Prevención de manipulaciones). Elija Bloquear y comunicar o Desactivar en los ajustes de prevención de manipulaciones para determinar cómo responde Jamf Protect a acciones que se consideran manipulaciones:
- Bloquear y comunicar —
Impida cambios no autorizados en la Jamf Protectaplicación .
- Desactivar —
No impida cambios no autorizados en la aplicación Jamf Protect que puedan considerarse manipulaciones.
- Bloquear y comunicar —
- Configure los ajustes de Advanced Threat Controls (Controles de amenazas avanzados). Elija Bloquear y comunicar, Solo comunicar o Desactivar para determinar cómo proporciona Jamf Protect controles para las técnicas piratas más comunes.Importante:
Jamf recomienda hacer pruebas antes de la activación en el entorno de producción. Puede consultar más información en Controles de amenazas avanzados.
- Bloquear y comunicar
- Permite intervenir, bloquear y notificar la actividad maliciosa para detener los ataques.
- Solo comunicar
- Permite recibir solo informes sobre la actividad maliciosa cuando se produzcan los ataques.
- Desactivar
- Permite desactivar la intervención y notificación de ataques maliciosos en cuanto se produzcan.
- Seleccione Conjuntos de analíticas para activar los avisos para el plan.
- Elija una configuración de telemetría en el menú de Telemetry (Telemetría).
Solo se puede añadir una configuración de telemetría a un plan.
- Elija un conjunto de controles de almacenamiento extraíble en el menú Control Set (Conjunto de controles).
Solo se puede añadir un conjunto de controles de almacenamiento extraíble a un plan.
- (Opcional) Configure los ajustes de cumplimiento.
Por omisión, el ajuste Informes de línea base de cumplimiento está activado y el Intervalo de informes por omisión es de 1440 minutos (que equivale a 24 horas). El intervalo de notificación debe ser un valor entre 5 y 1440 minutos.
Nota:Al activar Informes de línea base de cumplimiento en un plan, solo se recopilarán datos de las reglas de comparativas que hayas activado en la página Conformidad > Línea base. Si quiere más información sobre reglas de comparativas concretas, haga clic en una regla en la página Línea base.
- Configure los siguientes ajustes avanzados:
- Seleccione la casilla Activar actualización automática para enviar automáticamente actualizaciones del agente de Jamf Protect a ordenadores.
Esto garantiza que los ordenadores siempre usen el agente más reciente y sean compatibles con las últimas prestaciones de Jamf Protect.
- Elija un puerto TCP en el menú Protocolo de comunicaciones para configurar la comunicación entre el agente y Jamf Protect Cloud.
Por omisión, se usa MQTT:443. Si su entorno usa proxies TCP transparentes o explícitos, puede utilizar Websocket/MQTT:443 para proteger la comunicación mediante el protocolo de comunicación WebSocket.
- Elija un nivel en el menú Nivel de registro para configurar el nivel de detalle de la información que Jamf Protect envía a los registros unificados de macOS en los ordenadores.
Jamf recomienda elegir la opción por omisión, "Error".
Nota:Use el nivel de registro Detallado solo cuando sea necesario a efectos de diagnóstico y pruebas. La ejecución en modo detallado durante un periodo prolongado puede aumentar la demanda de recursos del sistema. El uso del nivel de registro Detallado puede tener como resultado el envío de información confidencial al registro unificado.
- Elija un conjunto de excepciones en el menú Exception Sets (Conjuntos de excepciones) para añadir excepciones que quedarán exentas de activar avisos.
- Seleccione una configuración de acción en el menú Acciones.
- Seleccione la casilla Activar actualización automática para enviar automáticamente actualizaciones del agente de Jamf Protect a ordenadores.
- (Opcional) Configurar ajustes de Información de registro de ordenador.
Por omisión, se seleccionan todas las opciones.
Nota:La información de inventario no marcada en un plan no será visible en Jamf Protect o en una terminal de recopilación de datos configurada para ninguno de los ordenadores asignados al plan.
- Haga clic en Guardar.