Se han añadido nuevas observaciones
Se han añadido dos nuevas observaciones a Jamf Protect.
Ensure AirPlay Receiver Is Disabled (Supported on macOS 12 and macOS 13) (Asegurarse de que el receptor AirPlay esté desactivado [compatible con macOS 12 y macOS 13])
Ensure Location Services is in the Menu Bar (Supported on macOS 13) (Asegurarse de que Localización esté en la barra de menús [compatible con macOS 13])
Comando de diagnóstico CTL
El comando de diagnóstico protectctl recopila y transmite los registros que se definen en un nivel elevado temporalmente. El comando de diagnóstico te permite definir el modo de generación de registros, el nivel de registro y la duración para recopilar y transmitir los registros durante un periodo de tiempo definido.
Métricas de rendimiento
Se ha añadido una nueva opción a la prestación Telemetría de Jamf Protect que te permite incluir métricas de rendimiento como parte de los datos de telemetría.
Recopilación de datos del BIOS y la UEFI
La prestación de telemetría de Jamf Protect ahora recopila información adicional sobre los entornos del sistema básico de entrada/salida (BIOS) y la interfaz de firmware extensible universal (UEFI) de un ordenador. Esto te ayuda a detectar comportamientos sospechosos de inicio y arranque alternativo, así como otras actividades no deseadas en los entornos del BIOS y la UEFI. Estos datos adicionales se recopilan automáticamente en ordenadores con una configuración de telemetría instalada y envían un archivo BIOS_FIRMWARE_VERSIONS.json con datos recopilados a tu terminal de recopilación remota.
Recopilación de archivos de bloqueo y diagnóstico
Ahora tienes la opción de incluir información de diagnóstico del sistema en tu configuración de telemetría.
Otros cambios y mejoras
Se ha aclarado el texto de la página Administrative (Administrativo) > DatosRetención. Long Term Alert Storage (Almacenamiento de alertas a largo plazo) se ha cambiado a Long Term Data Storage (Almacenamiento de datos a largo plazo).
Anteriormente, Jamf Protect aplicaba el parámetro no modificable al archivo /etc/security/audit_control, lo que bloqueaba el archivo e impedía que se modificara. Bloquear el archivo podría causar problemas de compatibilidad con otro software de terceros. Ahora, Jamf Protect ya no bloquea el archivo audit_control. Si la telemetría está activada en un plan, Jamf Protect crea una copia de seguridad del archivo audit_control y restaura la copia de seguridad cuando se desactiva. Si el archivo audit_control está en estado bloqueado, Jamf Protect lo desbloqueará automáticamente.
Problemas solucionados
- Anteriormente, la observación «Password Required To Wake Computer From Sleep Or Screen Saver» (Se requiere contraseña para desactivar el modo de reposo o el salvapantallas del ordenador) se mostraba como no conforme si el ajuste «Requerir la contraseña <x amount of time> después de activarse el modo de reposo o el salvapantallas» se definía manualmente y no se imponía con un perfil de configuración «Seguridad y privacidad» de Jamf Pro. Este problema se ha resuelto y la observación «Password Required To Wake Computer From Sleep Or Screen Saver» (Se requiere contraseña para desactivar el modo de reposo o el salvapantallas del ordenador) se notificará como conforme si se configura manualmente o a través de Jamf Pro.
- Anteriormente, las herramientas de terceros podían activar un análisis de extensión de los archivos que habían estado en cuarentena. A partir de ahora, los archivos que hayan estado en cuarentena ya no activarán un nuevo análisis en función de la extensión.