Listas de prevención personalizadas con Jamf Protect

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Las listas de prevención personalizadas le permiten bloquear procesos y poner en cuarentena archivos en ordenadores basándote en hash de archivos e información de firma específica de Apple.

Puede usar listas de prevención personalizadas para bloquear procesos mediante los siguientes identificadores:

  • Hash de archivo con el siguiente formato:
    • SHA-1

    • SHA-256

  • Información de firma específica de Apple con los siguientes formatos:
    Team IDs (ID de equipo)
    Un certificado de firma de desarrollador emitido por Apple. Los «ID de equipo» tienen un formato alfanumérico, como «526FTYP998». Bloquear un ID de equipo le permite bloquear todas las apps de un proveedor específico, que posiblemente no sea de confianza.
    Code directory hash (Hash de directorio de código) (CDHash)
    La sección de código del binario ejecutable. Los CDHash identifican la sección de código de un binario firmado, representado como un hash SHA-1. Para obtener el CDHash para un binario ejecutable, ejecute el siguiente comando:
    codesign -dvvv /path/to/binary

    Busque el valor del hash SHA-1. A continuación, cópielo y péguelo en una lista de prevención.

    Signing ID (ID de firma)
    Un identificador de aplicación, como com.apple.calculator. Añadir un ID de firma a una lista de prevención le permite bloquear todas las versiones de una aplicación concreta, incluidas las copias de la aplicación que evadan restricciones de nombre de proceso y ruta. Para obtener el ID de firma de cualquier binario firmado, ejecute el siguiente comando:
    codesign -dv /path/to/binary
    

    El valor Identifier será el ID de firma, que puede copiar y pegar en una lista de prevención.