Mientras que el filtrado basado en las puertas de enlace evalúa el tráfico de red en la nube, el filtrado de contenido en el dispositivo (ODCF) evalúa el tráfico de red directamente en el dispositivo. El ODCF se implementa al mismo tiempo que el DNS Seguro a través del perfil de configuración manualmente o mediante MDM y ofrece opciones de filtrado más completas al analizar el tráfico a nivel de conector. Depende menos del proxy y de los resolvedores DNS, lo que se traduce en una baja latencia.
El ODCF ofrece más privacidad, ya que analiza el tráfico y elimina por defecto los datos sensibles antes de que se notifiquen. Utiliza Apple NEFilterProviderde Apple, un framework de red que utiliza dos extensiones, una de las cuales se encuentra en una zona protegida muy restrictiva, para pasar información. Puede consultar más información en el artículo NEFilterProvider del sitio web Apple Developer.
Bloqueo de apps
Filtrado de contenidos y prevención de amenazas basados en dirección IP
Filtrado de contenidos basado por completo en dominios y URL
Filtrado de contenidos basado en puertos y protocolos
Compatibilidad con VPN o servicios proxy de terceros sin posibilidad de omisión
Inspección de contenidos post-TLS
Identificación de la app de origen del tráfico y de los metadatos de la app
Compatibilidad
El ODCF está disponible para dispositivos supervisados que utilizan iOS y iPadOS. Todos los dispositivos deben tener la app Jamf Trust instalada.
<key>ProhibitDisablement</key> en el perfil de configuración y cambie esa opción de <true/> a <false/>. El servicio DNS implementado de manera más reciente en el dispositivo se convertirá en el predeterminado, a menos que el servicio DNS tenga activada la opción Prohibir Desactivación.Cuando implementa un servicio de VPN, proxy o DNS de una empresa distinta junto con el ODCF de Jamf Safe Internet, no se pueden imponer las reglas de búsqueda, y cualquier regla de bloqueo definida por el filtrado de contenido en el dispositivo prevalece sobre las establecidas por el otro servicio.
El filtrado de contenido en el dispositivo se puede implementar sin DNS Seguro mediante el modo de compatibilidad de red. Puede consultar más información en Perfiles de activación de Safe Internet.
Controles de emergencia del ODCF
Utilice esta opción solo cuando no estén disponibles las opciones de gestión estándar. Si un dispositivo no responde, vuelva a intentarlo al cabo de quince minutos.
Para realizar esa acción en todos los dispositivos, seleccione Disable ODCF for all devices (Desactivar ODCF en todos los dispositivos) o Enable ODCF for all devices (Activar ODCF en todos los dispositivos) en el menú Más acciones.
Para realizar esa acción en un grupo concreto, seleccione Disable ODCF (Desactivar ODCF) o Enable ODCF (Activar ODCF) en el menú Manage Group (Gestionar grupo).
Para ver el número de dispositivos de un grupo que tiene el ODCF desactivado, seleccione ODCF status (Estado de ODCF) en el menú Manage Group (Gestionar grupo).