Catégorie relative aux menaces d’inactivité de l’app

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

La catégorie relative aux menaces d’inactivité de l’app indique lorsque l’application Jamf Trust est inactive sur un appareil, ce qui constitue un risque. Une application est considérée comme inactive si Jamf n’a pas reçu le statut de l’application de la part d’un utilisateur pendant une durée déterminée, ou si l’application n’a jamais été activée. Vous pouvez activer cette fonctionnalité et l’utiliser en combinaison avec des règles d’accès conditionnel pour encourager vos utilisateurs à s’inscrire complètement dans Jamf.

Une application peut être inactive sur un appareil pour diverses raisons, mais cela est souvent dû au fait que les utilisateurs ne terminent pas le processus d’activation. Il est également possible que certains utilisateurs aient activé l’application, mais l’aient ensuite supprimée. Pouvoir notifier ou restreindre les utilisateurs qui n’ont pas d’application active sur leur appareil vous permet de vous assurer que les appareils sont correctement protégés.

Il existe deux modes relatifs à cette catégorie de menace :
  • Actif

    Les occurrences de menaces sont signalées dans Reports (Rapports) > Security (Sécurité) > Threat View (Affichage par menace) ou Device View (Affichage par appareil) et des notifications sont envoyées (selon la configuration).

  • Journal uniquement

    Les occurrences de menaces sont uniquement visibles dans Event Log (Journal des évènements) et ne sont pas signalées dans Threat View (Affichage par menace) ni Device View (Affichage par appareil). Les utilisateurs et les administrateurs ne reçoivent pas de notification.

Alors que toutes les autres catégories de menace sont actives par défaut et peuvent être modifiées, la catégorie relative aux menaces d’inactivité de l’app est en mode Journal uniquement par défaut.

Pour afficher la catégorie relative aux menaces d’inactivité de l’app dans Jamf Security Cloud, sélectionnez Policies (Règles) > Security (Sécurité) > Threat Prevention Policy (Règle de prévention des menaces), puis faites défiler la liste des appareils.

La gravité d’une menace affecte le niveau de risque sur l’appareil. Si vous activez la catégorie relative aux menaces d’inactivité de l’app, la menace affectera la posture de risque sur l’appareil et les rapports. Sélectionnez l’icône des réglages pour ajuster le seuil à partir duquel un appareil doit être considéré comme inactif. Si le seuil est défini sur 7 jours (réglage par défaut), le niveau de risque et les règles d’accès conditionnel de l’UEM seront appliqués aux appareils qui n’ont pas envoyé de mise à jour du statut à Jamf depuis 7 jours.

Si votre méthode d’inscription des appareils le permet, vous pouvez encourager vos utilisateurs à terminer le processus d’activation de l’application en sélectionnant Alert User (Alerter l’utilisateur).

Règle d’accès conditionnel

Pour imposer l’activation de l’application Jamf Trust, vous pouvez définir une règle d’accès conditionnel de l’UEM qui empêche les utilisateurs desquels l’application est inactive d’accéder à certaines ressources de votre entreprise, telles que les courriels ou les portails internes. Pour ce faire, vous pouvez utiliser la colonne Signal UEM (Signaler l’UEM) pour la plupart des solutions UEM ou laisser la menace affecter le niveau de risque pour Microsoft Intune.

Pour plus d’informations, consultez la section Configuration de la règle Signaler l’UEM avec Jamf Security Cloud.