Lorsqu’il est déployé, le service de prévention des menaces réseau traite toutes les requêtes DNS générées sur un ordinateur macOS.
Dans les environnements réseau plus complexes, il peut être nécessaire de gérer le « Split DNS », qui permet d’organiser l’acheminement des requêtes DNS en fonction de vos exigences réseau spécifiques.
Le profil des réglages DNS utilisé par le service de prévention des menaces réseau vous propose de choisir parmi deux niveaux de contrôle, en fonction de vos exigences réseau :
Désactivation complète de la prévention des menaces réseau dans des conditions de réseau spécifiques.
Configuration des domaines spécifiques pour toujours contourner le service de prévention des menaces réseau.
Ces deux configurations reposent sur le paramètre On Demand rules (Règles à la demande) du profil des réglages DNS. Ces règles sont en langage XML et doivent être créées manuellement soit dans l’interface utilisateur de votre solution UEM ou MDM, soit en modifiant le profil téléchargé depuis Jamf Security Cloud avant d’être téléversées dans votre solution UEM/MDM. Dans les deux cas, il est important de tester les modifications apportées au profil sur des appareils de test afin de s’assurer de leur bon fonctionnement avant de les déployer en production.