Dans le portail de sécurité macOS, de nombreuses fonctionnalités génèrent des alertes, y compris des analyses, des correspondances dans la base de données de prévention des menaces, des évènements des contrôles des périphériques de stockage amovibles et des évènements de prévention du piratage. Vous pouvez également générer des alertes en créant des analyses personnalisées. Pour plus d’informations, consultez la section Création d’analyses personnalisées.
Les alertes vous informent des évènements indiquant des comportements spécifiques, potentiellement suspects ou dangereux, survenant sur les ordinateurs inscrits. Elles peuvent être générées à partir d’un seul ou de plusieurs évènements. Pour consulter les critères ayant généré l’alerte, cliquez sur le lien dans la colonne Description du tableau des alertes pour afficher la page Détails de l’alerte.
Vous pouvez personnaliser les attributs des données d’évènements à inclure dans les données d’alerte au sein d’une configuration d’action. Pour plus d’informations, consultez la section Configurations d’actions pour la sécurité macOS.
La page Alertes affiche les données d’alerte envoyées à partir de Jamf Protect Cloud. Si vous configurez vos points de terminaison afin qu’ils n’utilisent pas Jamf Protect Cloud, les données d’alerte les concernant n’apparaîtront pas sur la page Alertes. Vous pouvez choisir de ne pas envoyer de données de point de terminaison à Jamf Protect Cloud et au lieu de cela, les envoyer à un outil SIEM (gestion des informations et des évènements de sécurité) tiers ou à un outil d’analyse des données du type Microsoft Sentinel ou Splunk. Vous pouvez également choisir d’envoyer les données du point de terminaison à la fois à Jamf Protect Cloud et à un outil SIEM tiers.
Vous pouvez trier et filtrer toutes les alertes à l’aide des critères suivants :
Créé
Type d’évènement
Gravité
Actions
Statut
Ordinateur
UUID de l’ordinateur
Étiquettes
Analyses
Plan
De plus, vous pouvez personnaliser davantage les alertes affichées en utilisant l’option de filtre située à côté des titres de colonne.
Par défaut, la page des alertes n’affiche pas les alertes fournies à titre informatif ni celles dont le statut est résolu.
Cliquez sur une alerte pour afficher son résumé et les données collectées.