Omisión y archivo de amenazas

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Cuando las capacidades de seguridad de redes y terminales de Jamf Protect detectan amenazas para la seguridad móvil, puede configurar Jamf Security Cloud para que ignore determinadas categorías de amenazas, o bien archivar manualmente las amenazas comunicadas.

Ignorar amenazas

Puede decidir ignorar amenazas específicas en Jamf Security Cloud en Reports (Informes) > Security (Seguridad):

  • Threat View (Vista de amenazas) > (Seleccionar amenaza) > Policy (Política) > Ignore (Ignorar)

  • Device View (Vista del dispositivo) > (Seleccionar instancia de amenaza) > Policy (Política) > Ignore (Ignorar)

  • En la página Event Log (Registro de eventos), haga clic en View (Ver) junto a la amenaza. A continuación, haga clic en Manage Security Policy (Gestionar política de seguridad).

A partir de ahí, puede gestionar estas amenazas ignoradas en la pestaña Ignored (Ignorado) de la página Policies (Políticas) > Security (Seguridad) > Security Policy (Política de seguridad).

Archivar amenazas

Puede archivar amenazas en el área Reports (Informes) > Security (Seguridad) de Jamf Security Cloud:

  • Threat View (Vista de amenazas) > (Seleccionar amenaza) > Archive (Archivar)

  • Device View (Vista del dispositivo) > (Seleccionar instancia de amenaza) > Archive (Archivar)

Las amenazas se archivan automáticamente después de un número de días predefinido:

  • Amenazas de red: 30 días, excepto:
    • Dangerous Certificates (Certificados peligrosos)
  • Amenazas de apps: 7 días
  • Amenazas de contenido web: 30 días
  • Amenazas de dispositivos: 7 días, con las siguientes excepciones:
    • OS vulnerable (menor y mayor): 30 días
    • Sistema operativo obsoleto: 30 días
    • Inactividad de la aplicación: 7200 días
Note:
  • Una vez archivada una amenaza, ya no se considera activa y se clasifica como una Archived Threat (Amenaza archivada). Si se detecta la misma amenaza y no se ha configurado una política de ignorar, aparecerá una nueva instancia de la amenaza en la sección Informes > Seguridad de Jamf Security Cloud.

  • Los usuarios y administradores no serán notificados de detecciones subsiguientes de la misma amenaza, por ejemplo, al acceder al mismo dominio de phishing, salvo que las amenazas anteriores se hayan archivado.