Analyses gérées par Jamf

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Jamf Protect inclut des analyses gérées par Jamf, et créées et tenues à jour par Jamf. Vous pouvez utiliser ces analyses pour surveiller les menaces au sein de votre environnement.

Les analyses gérées par Jamf sont dérivées de la base de connaissances MITRE ATT&CK et offrent les capacités suivantes :

  • Identifier les logiciels malveillants connus et les heuristiques des logiciels malveillants connus afin de reconnaître les évolutions.

  • Mettre en évidence les indicateurs de compromission (IOC) pour permettre d’identifier les attaques, les logiciels malveillants, les violations de confidentialité et les programmes potentiellement indésirables (PUP).

  • Auditer l’activité d’un utilisateur avec des privilèges administrateur élevés, les périphériques USB et les captures d’écran.

Les analyses gérées par Jamf sont classées par défaut dans les catégories suivantes :

  • Sécurité AppleDétections procurant une visibilité sur les outils intégrés à macOS, tels que XProtect, Gatekeeper et Malware Removal Tool (MRT).
  • Techniques courantes des pirates informatiquesDétections des combinaisons courantes de commandes et des techniques de haut niveau.
  • Récupération d’identifiantsDétections des techniques malveillantes utilisées sur les systèmes informatiques pour obtenir des mots de passe et d’autres données d’identification.
  • ÉvasionDétections de diverses techniques furtives utilisées par les pirates pour échapper aux outils d’analyse antivirus courants ou pour se fondre dans les fichiers et les activités normales de macOS.
  • ExploitDétections des techniques d’exploitation de vulnérabilités spécifiques connues.
  • Fichier malveillant connuDétections des activités impliquant des chemins de fichier spécifiques précédemment utilisés par des logiciels malveillants.
  • Attaque hors sol (LotL)Détections des commandes pirates utilisant les fonctionnalités intégrées du système d’exploitation afin d’atteindre des objectifs malveillants.
  • Menaces persistantes avancéesDétections conçues pour avertir l’utilisateur lorsqu’un nouveau programme est autorisé à s’exécuter au démarrage.
  • Élévation de privilègesDétections des techniques utilisées pour obtenir un accès au niveau racine à partir d’un compte utilisateur standard.
  • Altération du systèmeDétections informationnelles de l’altération de diverses fonctionnalités intégrées ainsi que de l’altération de certains logiciels tiers.
  • Visibilité systèmeDétections qui recueillent des informations relatives aux diverses modifications apportées au système d’exploitation ainsi que sur les activités courantes dignes de mention.

Pour voir toutes les analyses gérées par Jamf, accédez à Analyses > Toutes les analyses dans l’app Web Jamf Protect.