Puede crear un nuevo conjunto de excepciones a partir de un formulario en blanco o clonar un conjunto de excepciones existente y modificarlo para adaptarlo a sus necesidades.
Un conjunto de excepciones gestionadas por Jamf que se clona se convierte en un conjunto de excepciones de usuario y ya no recibirá actualizaciones para las excepciones gestionadas por Jamf.
- En Jamf Protect, haga clic en Planes.
- Haga clic en la pestaña Exception Sets (Conjuntos de excepciones).Note:
Para clonar un conjunto de excepciones, seleccione el conjunto de excepciones deseado. En la pantalla Exception Set (Conjunto de excepciones), haga clic en Clonar en la parte superior derecha.
- Haga clic en Create Exception Set (Crear conjunto de excepciones) en la parte superior de la pantalla.
- Llene el campo Name (Nombre).
- En la sección Total Rules (Total de reglas), haga clic en Add (Añadir).
- Seleccione uno de los siguientes tipos de excepción en el menú desplegable:
- Override Threat Prevention (Reemplazar Prevención de Amenazas) — Ofrece funciones de gestión para permitir la ejecución de procesos que de otro modo serían bloqueados por Prevención de Amenazas.Note:
Esta es una excepción al feed de malware gestionado de Jamf Protect.
- Ignore System Events for Analytics (Ignorar eventos del sistema para analíticas) —Proporciona funciones de gestión para optimizar el rendimiento del agente ignorando procesos o ubicaciones de confianza en todo el ámbito de la monitorización. Seleccione un evento del sistema en el menú desplegable.
- Ignore for Analytic (Ignorar para analítica) —Proporciona funciones de gestión para reducir el ruido de la actividad de confianza en analíticas concretas. Seleccione una analítica en el menú desplegable.
- Ignorar para telemetría —Proporciona funciones de gestión para reducir el ruido de la actividad de confianza para la telemetría.
- Ignore for Telemetry (Ignorar para telemetría) (Desfasado) —Proporciona funciones de gestión que se pueden usar con la versión desfasada de la telemetría.
- Override Threat Prevention (Reemplazar Prevención de Amenazas) — Ofrece funciones de gestión para permitir la ejecución de procesos que de otro modo serían bloqueados por Prevención de Amenazas.
- Haga clic en Add (Añadir) para añadir la regla.
- En la sección Rules (Reglas), elija uno de los siguientes identificadores en el menú desplegable y completa el campo:
- File Path (Ruta de archivo)
- La ubicación de un elemento empezando en la raíz del sistema de archivos. Se admiten comodines para implementar excepciones para la ruta de archivo. Veamos algunos ejemplos de ruta de archivo:
/tmp/log/* /Users/*/Pictures/Photos Library.photoslibrary/resources/* */Library/Cookies/Cookies.binarycookies*Note:Las excepciones para la ruta de archivo solo se aplicarán a los siguientes monitores de eventos:
File System Event (Evento del sistema de archivo)
Download System Event (Evento del sistema de descarga)
Screenshot System Event (Evento del sistema de captura de pantalla)
- App Signing Info (Información de firma de app)
- Un identificador de aplicación, como
com.apple.calculator. Signing ID (ID de firma) requiere tanto un Team ID (ID de equipo) como un App ID (ID de app) o Signing ID. Esto solo se aplica a eventos de Threat Prevention (Prevención de Amenazas), Process (Proceso), File (Archivo), Click (Clic) y Keylogger (Registrador de pulsaciones de teclas).Para buscar el ID de App y el ID de Firma de una aplicación, ejecute el comando
codesignen una ventana de Terminal; por ejemplo,codesign -dv /Applications/JamfProtect.app.Veamos algunos ejemplos de identificadores de firma:Example:ID de app:
com.jamf.protect.daemonJamf Team ID (ID de equipo de Jamf):
483DWKW443
- Platform Binary (Binario de plataforma)
- Un Platform Binary (Binario de plataforma) está integrado en macOS y está firmado especialmente por Apple. Estos binarios firmados especialmente no tienen un ID de Equipo asociado y son referenciados por el ID de App, como
com.apple.calculator. Para buscar el ID de App y el ID de Firma de un Platform Binary (Binario de plataforma), ejecute el comandocodesign -dvv /System/Applications/Calculator.appen una ventana de Terminal.Veamos algunos ejemplos de Platform Binary (Binario de plataforma):com.apple.calculator com.apple.news.widget com.apple.photolibrary - Team ID (ID de equipo)
- Un código exclusivo emitido por Apple que identifica a un desarrollador de apps en un certificado firmado. Los ID de Equipo son alfanuméricos; por ejemplo,
526FTYP998. Esto solo se aplica a eventos de Threat Prevention (Prevención de Amenazas), Process (Proceso), File (Archivo), Click (Clic) y Keylogger (Registrador de pulsaciones de teclas). - Process Path (Ruta de proceso)
- La ruta completa a una aplicación o binario. La ruta es la responsable del evento del sistema o actividad que es objeto de una excepción, como eventos de File (Archivo), Keylogger (Registrador de pulsaciones de teclas) y Click (Clic), o que hace que la aplicación se abra (process event [evento de proceso]) o no se pueda abrir (Threat Prevention, [Prevención de amenazas]). Se admiten comodines para implementar excepciones para la ruta de proceso.
Veamos algunos ejemplos de una ruta de proceso:
/Applications/1Password\7.app /System/Applications/Calculator.app /Applications/ThisApp.app - Usuario
- El nombre de la cuenta local responsable de generar el evento en el ordenador monitorizado. Puede incluir cuentas del sistema.Example:
- User account (Cuenta de usuario)
- janet.smith
- System account (Cuenta del sistema)
- jamfpro
- Grupo
- El nombre del grupo local responsable de generar el evento en el ordenador monitorizado.Example:
- Group account (Cuenta de grupo)
- threat.analysts
- System account (Cuenta del sistema)
- jamfprotect
Note:Las excepciones de la ruta de archivo y ruta de proceso admiten los siguientes comodines de shell de Unix.
Patrón Descripción * Coincide con todo ? Coincide con un carácter cualquiera [seq] Coincide con cualquier carácter que esté en seq[!seq] Coincide con cualquier carácter que no esté en seqLos comodines de shell de Unix y las expresiones regulares son similares, pero no son intercambiables de forma explícita. Para una coincidencia literal, envuelve el metacarácter entre corchetes. Al escribir
[*], se crea una coincidencia con el carácter*en lugar de usarlo como comodín. Por ejemplo, para conseguir una coincidencia conApplication/Data/*profiletemplate, introduzcaApplication/Data/[*]profiletemplate. - (Optional) Haga clic en Add Rule (Añadir regla) para configurar reglas adicionales.
Los conjuntos de excepciones pueden contener hasta 1000 reglas.
- Haga clic en Guardar.