Cuando las capacidades de seguridad de redes y terminales de Jamf Protect detectan amenazas para la seguridad móvil, puede configurar Jamf Security Cloud para que ignore determinadas categorías de amenazas, o bien archivar manualmente las amenazas comunicadas.
- Ignorar amenazas
Puede decidir ignorar amenazas específicas en Jamf Security Cloud en :
En la página Event Log (Registro de eventos), haga clic en View (Ver) junto a la amenaza. A continuación, haga clic en Manage Security Policy (Gestionar política de seguridad).
A partir de ahí, puede gestionar estas amenazas ignoradas en la pestaña Ignored (Ignorado) de la página .
- Archivar amenazas
Puede archivar amenazas en el área de Jamf Security Cloud:
Las amenazas se archivan automáticamente después de un número de días predefinido:
- Amenazas de red: 30 días, excepto:
- Dangerous Certificates (Certificados peligrosos)
- Amenazas de apps: 7 días
- Amenazas de contenido web: 30 días
- Amenazas de dispositivos: 7 días, con las siguientes excepciones:
- OS vulnerable (menor y mayor): 30 días
- Sistema operativo obsoleto: 30 días
- Inactividad de la aplicación: 7200 días
Una vez archivada una amenaza, ya no se considera activa y se clasifica como una Archived Threat (Amenaza archivada). Si se detecta la misma amenaza y no se ha configurado una política de ignorar, aparecerá una nueva instancia de la amenaza en la sección de Jamf Security Cloud.
Los usuarios y administradores no serán notificados de detecciones subsiguientes de la misma amenaza, por ejemplo, al acceder al mismo dominio de phishing, salvo que las amenazas anteriores se hayan archivado.