Validación de datos de Inteligencia de amenazas personalizada

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Validación de formato CSV

Nombre de columna de cabeceraValores aceptados Notas

Recurso

Cualquier IP, URL, dominio o subdominio

La siguiente sección, «Desinfección de recursos», contiene los valores aceptados y la desinfección que se puede aplicar a las entradas.

Acción

«Block» (Bloquear) o «Allow» (Permitir)

Introduzca el valor correspondiente para indicar si un recurso debe bloquearse o permitirse.

Categoría de amenaza

Para la acción Bloquear, introduzca una de las siguientes opciones:: «Phishing» (Suplantación de identidad), «Spam» (Contenido no deseado), «Malware Network Traffic» (Tráfico de red con malware), «Cryptojacking» (Criptosecuestro), «Third-Party App Store Traffic» (Trafico de tiendas de apps de terceros).

Para la acción Allow (Permitir), déjelo en blanco.

Esta es la categoría de amenaza bajo la que se detectará el recurso.

Validation errors (Errores de validación)

No aplica

Esta columna de cabecera se añade si alguna entrada falla la validación. Así sabrá qué entradas hay que corregir antes de volver a cargar el archivo CSV.

Note:

Las filas del archivo CSV se procesan en orden secuencial. Si los valores de una fila más baja contradicen los de una fila más alta, prevalecen los de la fila más baja. Por ejemplo, si el dominio www.ejemplo.com aparece como bloqueado en la fila 4 del archivo CSV, pero permitido en la fila 22, se permite el dominio.

Desinfección de recursos

Jamf desinfecta automáticamente las entradas cargadas para que se puedan utilizar en Inteligencia de amenazas personalizada. Lo siguiente se eliminará de una entrada de recurso de red si es innecesario o no válido:

  • Esquemas de URI

  • Puertos

  • Delimitadores y parte de consulta de URI

  • Puntos finales en el dominio raíz

  • Subdominios «www» iniciales

Consulte ejemplos de entradas desinfectadas en la siguiente tabla:

Ejemplo de recurso cargadoDesinfectado

ejemplo.com/

ejemplo.com

www.ejemplo.com

ejemplo.com

http://sub1.ejemplo.com:8080/

sub1.ejemplo.com

http://sub1.sub2.ejemplo.com/path?param=value#anchor

sub1.sub2.ejemplo.com/path

172.255.123.58

172.255.123.58

2001:0db8:85a3:0000:0000:8a2e:0370:7334

2001:0db8:85a3:0000:0000:8a2e:0370:7334

https://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/

2001:db8:85a3:8d3:1319:8a2e:370:7348

Note:
  • La desinfección puede tener como resultado la agrupación de recursos similares, y el número total de entradas en el archivo CSV cargado puede diferir del número total de entradas mostradas en Jamf Security Cloud.

  • Actualmente, no se admiten dominios Punycode en Inteligencia de amenazas personalizada. Si necesita usarlos, póngase en contacto con Soporte de Jamf.