Informe de gestión de vulnerabilidades

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
El informe de gestión de vulnerabilidades proporcione una extensa vista del tablero de las vulnerabilidades del sistema operativo y el software de terceros de todos sus dispositivos Apple y apps compatibles con UEM. Este informe ayuda a identificar riesgos para la seguridad y a priorizar las medidas para solucionarlos. El estado de riesgo de un dispositivo fluctúa con el tiempo a medida que se descubren y solucionan nuevas vulnerabilidades en sistemas operativos y demás software. Los dispositivos con vulnerabilidades que los atacantes puedan aprovechar suponen un riesgo para la infraestructura y los datos de una organización. Los dispositivos deben cumplir los requisitos siguientes para poder aprovechar totalmente el informe de gestión de vulnerabilidades:
  • macOS, iOS o iPadOS
  • Capacidad de servicio de seguridad de red activada en el perfil de activación utilizado para inscribir los dispositivos
  • Una integración de UEM Connect configurada
    Nota:Se puede usar Jamf Trust en lugar de una integración de UEM, pero en esta configuración solo se detectarán amenazas relacionadas con el sistema operativo. En el informe no se incluirán las apps vulnerables.
Se iniciará un análisis de vulnerabilidades cuando Jamf Security Cloud reciba actualizaciones del inventario de software del dispositivo. En el caso de los dispositivos gestionados, esta operación se lleva a cabo durante una sincronización de UEM o con una frecuencia personalizada que se haya configurado en los ajustes de UEM Connect. En el caso de los dispositivos no gestionados, esta operación se lleva a cabo durante las actualizaciones del estado del dispositivo en la app Jamf Trust, cuya frecuencia varía en función de la actividad del dispositivo, y está limitada a las amenazas basadas en el sistema operativo. El informe de gestión de vulnerabilidades analiza vulnerabilidades de varios orígenes, entre los que se incluyen los siguientes:
  • Vulnerabilidades y exposiciones comunes (CVE) publicadas en la Base de Datos Nacional de Vulnerabilidades del Instituto Nacional de Estándares y Tecnología (National Institute of Standards and Technology, NIST) de Estados Unidos
  • Vulnerabilidades detectadas por Jamf Threat Labs
  • Actualizaciones de las Respuestas Rápidas de Seguridad de Apple

Para abrir el informe en Jamf Security Cloud, vaya a Informes > Seguridad > Gestión de vulnerabilidades.

La vista general ofrece un resumen de los dispositivos vulnerables en toda la organización. Puede usar esta vista para priorizar el trabajo de reparación en función del riesgo.

Los clientes de Jamf Pro pueden activar la activación instantánea para la gestión de vulnerabilidades con la finalidad de obtener datos de vulnerabilidades sin instalar capacidades de seguridad adicionales. Puede consultar más información sobre la activación instantánea para la gestión de vulnerabilidades en el apartado UEM Connect Settings (Ajustes de UEM Connect) de la Guía de configuración del portal de Jamf Security Cloud.