(Desfasado) Niveles de registro de telemetría

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Importante:

Jamfla primera versión de la telemetría para macOS está obsoleta y se eliminará en una futura versión de Jamf Protect. Jamf recomienda utilizar la última versión de la telemetría para macOS. Para más información sobre la última versión de telemetría para macOS, consulte lo siguiente:

Usa los niveles de registro de auditoría para configurar la cantidad de datos de telemetría recopilados. La telemetría tiene dos niveles: Nivel 1 (Estándar) y Nivel 2 (Mayor Riesgo). El Nivel 1 de auditoría es adecuado para la mayoría de los ordenadores, mientras que el Nivel 2 es una buena opción para aquellos ordenadores que requieren auditorías más detalladas. Ambos niveles de auditoría dependen de la opción Activar registro detallado, disponible al crear una configuración de telemetría. Cuando el registro detallado está activo, se recopila la actividad de los usuarios administrativos y no administrativos.

Nota:

Jamf recomienda el nivel 1 para la mayoría de ordenadores.

Si no sabes con seguridad qué nivel de auditoría debes asignar, o si es conveniente activar el registro detallado, puedes configurar un plan con los ajustes mínimos (Nivel 1 y registro detallado desactivado) y evaluar los datos recibidos para ver si se adaptan a tus necesidades. Si crees que necesitas datos más detallados, activa el registro detallado y vuelve a comprobar los datos para confirmar si son suficientes. Puedes experimentar con los diferentes niveles de registro y detalle hasta encontrar los ajustes adecuados que mejor se adaptan a tus necesidades.

Nivel 1. EstándarNivel 2. Mayor Riesgo
  • Eventos de inicio de sesión

    • Ventana de inicio de sesión y salvapantallas
    • SSH, compartir pantalla y Apple Remote Desktop
    • Compartir archivos y cualquier otro servicio que requiera una cuenta local
  • Autorizaciones y eventos del sistema por usuarios o procesos

  • Creación y cambios de usuarios y grupos

  • Exclusiones de aplicaciones y usuarios

  • Eventos de cambio de hardware

  • Eventos de operaciones del sistema

    • Montaje de unidades externas o de red

    • Reinicios de ordenador, apagados y actualizaciones de macOS

    • Eventos del sistema básico de entrada/salida (BIOS) y de interfaz de firmware extensible universal (UEFI)

  • Eventos de volumen y unidad externa

  • Eventos de manipulación de Jamf Protect

  • Cambios en la red y el firewall

  • Ejecuciones de procesos de aplicaciones y acciones de seguridad por parte de aplicaciones

  • Actividad de terminal y script de shell

    • Comandos ejecutados por raíz, administrador, usuario suplantado

    • Comandos de script de shell de raíz o administrador

  • Procesos que escuchan conexiones de red

    • Todas las conexiones desde ordenadores externos

    • localhost se ignora

  • Conexiones de red entrantes

  • Eventos de seguridad integrados de Apple

    • Evaluaciones y anulaciones de Gatekeeper

    • Evaluaciones y actualizaciones de XProtect

Más adecuado para ordenadores que gestionan información confidencial de manera regular.

Además de todos los datos recopilados en el nivel 1, el nivel 2 recopila:

  • Conexiones de red de usuario salientes

  • Conexiones de red salientes a nivel del sistema