Analyses

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Une analyse Jamf Protect est une règle qui détecte les comportements suspects des utilisateurs et les activités malveillantes du système sur les ordinateurs macOS. Jamf Protect comprend plus de 150 analyses gérées par Jamf que vous pouvez déployer dans votre environnement. Vous pouvez de plus créer des analyses personnalisées pour détecter les activités spécifiques à vos besoins de sécurité.

Lorsqu’une analyse détecte une menace, vous recevez une alerte directement dans l’app web Jamf Protect, du moment que les données sont envoyées à Jamf Protect Cloud ou à tout autre point de terminaison de collecte distant configuré. Les administrateurs de la sécurité informatique peuvent ensuite analyser et gérer la menace.

Dans l’app web Jamf Protect, les analyses sont organisées et gérées de deux façons :

Catégories

Les catégories vous aident à classer, trier et afficher les analyses dans l’app Web. Jamf Protect comprend des catégories par défaut pour les analyses gérées par Jamf, mais vous pouvez également créer de nouvelles catégories pour les analyses personnalisées.

Ensembles analytiques

Les ensembles analytiques sont des groupes d’analyses que vous pouvez ajouter à un ou plusieurs plans pour le déploiement. Vous pouvez en permanence modifier et créer des ensembles analytiques pour contrôler de manière granulaire les menaces surveillées sur les ordinateurs de votre environnement.

Pour déployer des analyses sur des ordinateurs, vous devez ajouter les analyses individuellement à un ou plusieurs ensembles analytiques, pour ajouter ensuite chaque ensemble analytique à un ou plusieurs plans.