Validación de formato CSV
| Nombre de columna de cabecera | Valores aceptados | Notas |
|---|---|---|
Recurso | Cualquier IP, URL, dominio o subdominio | La siguiente sección, «Desinfección de recursos», contiene los valores aceptados y la desinfección que se puede aplicar a las entradas. |
Acción | «Block» (Bloquear) o «Allow» (Permitir) | Introduzca el valor correspondiente para indicar si un recurso debe bloquearse o permitirse. |
Categoría de amenaza | Para la acción Bloquear, introduzca una de las siguientes opciones:: «Phishing» (Suplantación de identidad), «Spam» (Contenido no deseado), «Malware Network Traffic» (Tráfico de red con malware), «Cryptojacking» (Criptosecuestro), «Third-Party App Store Traffic» (Trafico de tiendas de apps de terceros). Para la acción Allow (Permitir), déjelo en blanco. | Esta es la categoría de amenaza bajo la que se detectará el recurso. |
Validation errors (Errores de validación) | No aplica | Esta columna de cabecera se añade si alguna entrada falla la validación. Así sabrá qué entradas hay que corregir antes de volver a cargar el archivo CSV. |
Las filas del archivo CSV se procesan en orden secuencial. Si los valores de una fila más baja contradicen los de una fila más alta, prevalecen los de la fila más baja. Por ejemplo, si el dominio www.ejemplo.com aparece como bloqueado en la fila 4 del archivo CSV, pero permitido en la fila 22, se permite el dominio.
Desinfección de recursos
Jamf desinfecta automáticamente las entradas cargadas para que se puedan utilizar en Inteligencia de amenazas personalizada. Lo siguiente se eliminará de una entrada de recurso de red si es innecesario o no válido:
Esquemas de URI
Puertos
Delimitadores y parte de consulta de URI
Puntos finales en el dominio raíz
Subdominios «www» iniciales
Consulte ejemplos de entradas desinfectadas en la siguiente tabla:
| Ejemplo de recurso cargado | Desinfectado |
|---|---|
ejemplo.com/ | ejemplo.com |
www.ejemplo.com | ejemplo.com |
http://sub1.ejemplo.com:8080/ | sub1.ejemplo.com |
http://sub1.sub2.ejemplo.com/path?param=value#anchor | sub1.sub2.ejemplo.com/path |
172.255.123.58 | 172.255.123.58 |
2001:0db8:85a3:0000:0000:8a2e:0370:7334 | 2001:0db8:85a3:0000:0000:8a2e:0370:7334 |
https://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/ | 2001:db8:85a3:8d3:1319:8a2e:370:7348 |
La desinfección puede tener como resultado la agrupación de recursos similares, y el número total de entradas en el archivo CSV cargado puede diferir del número total de entradas mostradas en Jamf Security Cloud.
Actualmente, no se admiten dominios Punycode en Inteligencia de amenazas personalizada. Si necesita usarlos, póngase en contacto con Soporte de Jamf.