La política de prevención de amenazas de Jamf Protect determina cómo se notifican y corrigen las amenazas detectadas en su entorno. Esto incluye:
La selección de los tipos de amenazas que se deben supervisar, bloquear y registrar de forma activa en su entorno.
El envío de notificaciones de alerta a usuarios finales y administradores.
El uso de unidades de organización (OU) para aplicar políticas diferentes a grupos diferentes.
Puede controlar de forma detallada la respuesta a tipos determinados de amenazas, que se clasifican en estas categorías:
- Contenido web —
Son comunicaciones digitales entre un dispositivo y una URL que suponen un riesgo para el usuario, su privacidad o sus datos. Entre los ejemplos, figuran sitios de phishing, spam y tiendas de apps peligrosas.
- App —
Las amenazas relacionadas con apps tienen que ver con malware descargado o apps que solicitan niveles de acceso al dispositivo superiores a los necesarios para cumplir su función; por ejemplo, una app de mapas que pide acceso a la cámara o el micrófono. Las tiendas de apps de terceros también suponen un riesgo debido a que permiten descargar apps sin ningún tipo de control.
- Red —
Las comunicaciones entre apps y servidores y las actividades de navegadores web suelen ser fuentes de amenazas de red. Estos eventos son fugaces por naturaleza y pueden producirse múltiples veces o de forma puntual.
- Device (Dispositivo) —Son amenazas y vulnerabilidades que están presentes en el dispositivo, como tener fuentes desconocidas activadas o un dispositivo con jailbreak. La mayoría de los problemas en el lado del dispositivo son vulnerabilidades, como tener la pantalla de bloqueo desactivada o tener un SO desfasado.
Si quiere más información, consulte Categorías de amenazas de las políticas de prevención de amenazas.