Los motores de prevención de amenazas son categorías diferentes de protecciones que puede configurar para personalizar su estrategia de seguridad. En la estrategia personalizada, cada motor se puede configurar independientemente de acuerdo con sus necesidades.
- Malware y riskware
Aprovecha una combinación de firmas de análisis estáticos y de comportamiento para proteger frente al malware y el riskware.
Proporciona los siguientes tipos de cobertura de amenazas:
Ejecutables
Scripts
Identidades de firma
Patrones de comportamiento
- Adversary tactics (Tácticas de adversarios)
Detecta comportamientos de piratas en tiempo real mediante la supervisión del sistema, el usuario y la actividad de los procesos. Se ajusta a las tácticas de MITRE ATT&CK y a las técnicas de piratas específicas de macOS enriquecidas.
Entre los ejemplos de cobertura de amenazas se incluyen los siguientes:
Detección
Ejecución
Filtración externa
Persistence (Persistencia)
Escalada de privilegios
- System tampering (Manipulación del sistema)
- Usa el análisis del comportamiento para supervisar y proteger frente a intentos de manipulación y eliminación del agente de seguridad de Jamf Protect en el ordenador.Importante:
Se debe instalar un perfil de configuración adicional en los ordenadores de destino con macOS 15 o posterior para convertir el agente de Jamf Protect en una extensión del sistema no eliminable. Si quiere más información, consulte Conversión de Jamf Protect en una extensión del sistema no eliminable.
- Fileless threats (Amenazas sin archivos)
Detecta las amenazas en memoria o en tiempo de ejecución que eluden las defensas tradicionales basadas en archivos, incluidas las técnicas de uso indebido de herramientas de confianza y de ejecución sigilosa basada en la memoria.
Proporciona los siguientes tipos de cobertura de amenazas:
Living off the land (Técnica «Living-off-the-Land»)
Inyección de memoria