Filtrado de contenido en el dispositivo - Documentación de Jamf Safe Internet

Documentación de Jamf Safe Internet

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Mientras que el filtrado basado en las puertas de enlace evalúa el tráfico de red en la nube, el filtrado de contenido en el dispositivo (ODCF) evalúa el tráfico de red directamente en el dispositivo. El ODCF se implementa al mismo tiempo que el DNS Seguro a través del perfil de configuración manualmente o mediante MDM y ofrece opciones de filtrado más completas al analizar el tráfico a nivel de conector. Depende menos del proxy y de los resolvedores DNS, lo que se traduce en una baja latencia.

El ODCF ofrece más privacidad, ya que analiza el tráfico y elimina por defecto los datos sensibles antes de que se notifiquen. Utiliza Apple NEFilterProviderde Apple, un framework de red que utiliza dos extensiones, una de las cuales se encuentra en una zona protegida muy restrictiva, para pasar información. Puede consultar más información en el artículo NEFilterProvider del sitio web Apple Developer.

El ODCF es compatible con las siguientes prestaciones de Jamf Protect, además de con las prestaciones ofrecidas por DNS Seguro:
  • Bloqueo de apps

  • Filtrado de contenidos y prevención de amenazas basados en dirección IP

  • Filtrado de contenidos basado por completo en dominios y URL

  • Filtrado de contenidos basado en puertos y protocolos

  • Compatibilidad con VPN o servicios proxy de terceros sin posibilidad de omisión

  • Inspección de contenidos post-TLS

  • Identificación de la app de origen del tráfico y de los metadatos de la app

Compatibilidad

El ODCF está disponible para dispositivos supervisados que utilizan iOS y iPadOS. Todos los dispositivos deben tener la app Jamf Trust instalada.

El ODCF puede imponer las políticas de Jamf Safe Internet en combinación con servicios de VPN, proxy o DNS de otras empresas que no sean Jamf. Los servicios de VPN y proxy no necesitan ninguna configuración adicional. Sin embargo, para poder ser compatible con un servicio DNS de otra empresa, primero debe desactivar la función Prohibir Desactivación. Para ello, antes de transferir el perfil de configuración a los dispositivos, busque <key>ProhibitDisablement</key> en el perfil de configuración y cambie esa opción de <true/> a <false/>. El servicio DNS implementado de manera más reciente en el dispositivo se convertirá en el predeterminado, a menos que el servicio DNS tenga activada la opción Prohibir Desactivación.
Nota:

Cuando implementa un servicio de VPN, proxy o DNS de una empresa distinta junto con el ODCF de Jamf Safe Internet, no se pueden imponer las reglas de búsqueda, y cualquier regla de bloqueo definida por el filtrado de contenido en el dispositivo prevalece sobre las establecidas por el otro servicio.

El filtrado de contenido en el dispositivo se puede implementar sin DNS Seguro mediante el modo de compatibilidad de red. Puede consultar más información en Perfiles de activación de Safe Internet.

Controles de emergencia del ODCF

Desactive el ODCF para evitar interrupciones en el sistema cuando la extensión de ODCF no funcione o su MDM no esté disponible. Cuando el ODCF está desactivado, Jamf Safe Internet envía la instrucción a través del servicio de notificaciones push de Apple y omite por completo el filtro. Mientras el ODCF esté desactivado, el filtrado de contenido está inactivo y los usuarios tienen acceso ilimitado a todo el contenido. Los controles de emergencia se aplican a los dispositivos que utilizan la vectorización de tráfico de ODCF y que tienen instalada la versión 11.47 o posterior de la app Jamf Trust.
Nota:

Utilice esta opción solo cuando no estén disponibles las opciones de gestión estándar. Si un dispositivo no responde, vuelva a intentarlo al cabo de quince minutos.

Para activar o desactivar el ODCF, vaya a Dispositivos > Grupos de dispositivos en su portal de Jamf Safe Internet.
  • Para realizar esa acción en todos los dispositivos, seleccione Disable ODCF for all devices (Desactivar ODCF en todos los dispositivos) o Enable ODCF for all devices (Activar ODCF en todos los dispositivos) en el menú Más acciones.

  • Para realizar esa acción en un grupo concreto, seleccione Disable ODCF (Desactivar ODCF) o Enable ODCF (Activar ODCF) en el menú Manage Group (Gestionar grupo).

Para ver el número de dispositivos de un grupo que tiene el ODCF desactivado, seleccione ODCF status (Estado de ODCF) en el menú Manage Group (Gestionar grupo).