Una analítica de Jamf Protect es una regla que detecta comportamientos sospechosos de los usuarios y actividades maliciosas del sistema en ordenadores macOS. Jamf Protect incluye más de 150 analíticas gestionadas por Jamf que puede implementar en su entorno. Además, puede crear analíticas personalizadas para detectar actividad específica para sus necesidades de seguridad.
Cuando una analítica detecte una amenaza, recibirá una alerta directamente en la app web Jamf Protect si los datos se envían a Jamf Protect Cloud o a cualquier terminal de recopilación remota que se haya configurado. A continuación, los administradores de seguridad de la información podrán analizar y solucionar dicha amenaza.
Las analíticas se organizan y gestionan en la app web Jamf Protect de dos formas:
- Categorías
-
Las categorías le ayudan a clasificar, ordenar y consultar analíticas en la app web. Jamf Protect incluye categorías por defecto para analíticas gestionadas por Jamf, pero también puede crear categorías nuevas para analíticas personalizadas.
- Conjuntos de analíticas
-
Los conjuntos de analíticas son grupos de analíticas que puede añadir a uno o más planes para su implementación. Puede editar y crear continuamente conjuntos de analíticas para controlar de forma detallada qué amenazas se monitorizan en los ordenadores de su entorno.
Para implementar analíticas en ordenadores, debe añadir analíticas individuales a uno o varios conjuntos de analíticas y, a continuación, añadir cada conjunto de analíticas a uno o más planes.