Automatización de las respuestas de seguridad con su política de prevención de amenazas

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Las capacidades de protección de redes y terminales de de Jamf Protect le permiten configurar políticas de prevención de amenazas automatizadas en función del tipo de evento detectado.

Para configurar estas políticas de prevención de amenazas automatizadas en el portal de Jamf Security Cloud, vaya a Políticas > Seguridad > Threat prevention policy (Política de prevención de amenazas). Las políticas de prevención de amenazas automatizadas le permiten controlar las acciones que Jamf Security Cloud adoptará en caso de que se detecten determinadas amenazas. Estas acciones incluyen el bloqueo del tráfico, en cuyo caso Jamf Security Cloud bloquea automáticamente el tráfico asociado a un evento de seguridad en particular a nivel de la puerta de enlace móvil segura para que el dispositivo no se vea afectado.

También puede configurar el envío de notificaciones cuando se detecta una categoría de amenaza concreta. Para ello, haga clic en la columna de Alerts (Alertas) para la categoría de amenaza requerida y, a continuación, seleccione las notificaciones que necesita en el cuadro emergente. Puede elegir enviar notificaciones a los administradores, a los usuarios o a ambos, y también especificar si las notificaciones se envían solo una vez por cada instancia de una amenaza, o cada vez que se detecta.

Si encuentras una amenaza para la infraestructura, como un ataque de intermediario o un punto de acceso arriesgado en su dispositivo iOS o iPadOS, haga lo siguiente:

  1. En Jamf Security Cloud, haga clic en Políticas y vaya a Seguridad > Threat prevention policy (Política de respuesta a amenazas).
  2. En la sección Network (Red), en el campo Auto response (Respuesta automática) para la Threat category (Categoría de amenaza) requerida, seleccione la casilla Secure (Asegurar) para activar el cifrado de seguridad y proteger automáticamente los datos móviles de las posibles amenazas de Adversary-in-the-Middle (Ataques de intermediarios) o Risky hotspots (Puntos de acceso arriesgados) para dispositivos iOS o iPadOS.
    Nota:

    La funcionalidad Señalar UEM de Jamf Security Cloud le permite aplicar políticas de Acceso Condicional en una solución UEM compatible cuando se detecta una amenaza. Si quiere más información, consulte Configuración de la prestación Señalar UEM usando con Jamf Security Cloud.