Création d’un plan Jamf Protect

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les plans sont des configurations de sécurité macOS complètes déployées sur les ordinateurs en tant que profils de configuration.

Vous pouvez créer un ou plusieurs plans à déployer sur les ordinateurs de votre environnement.

  1. Dans Jamf Protect, cliquez sur Plans.
  2. Cliquez sur Créer un plan.
  3. Donnez un nom à votre plan et ajoutez-y une description.
    Remarque :

    Si vous avez activé la fonctionnalité bêta de prévention des menaces pour macOS, consultez la section Stratégies de prévention des menaces pour macOS pour la configurer. Une fois que vous avez configuré votre stratégie de prévention des menaces, passez à cette étape. Si vous n’avez pas activé la fonctionnalité bêta de prévention des menaces pour macOS, suivez les instructions ci-dessous.

  4. Dans Endpoint Threat Prevention (Prévention des menaces du point de terminaison), sélectionnez l’une des options suivantes pour déterminer comment Jamf Protect répondra aux menaces correspondant à celles de la base de données :
    • Bloquer et signaler

      Bloque tout processus correspondant à la base de données des menaces et le place en quarantaine.

    • Signaler uniquement

      Désactivez le blocage des processus et la mise en quarantaine des fichiers, mais signalez les correspondances avec la base de données sous forme d’alertes.

    • Désactivé

      Désactiver le blocage des processus, la mise en quarantaine des fichiers et le signalement en cas de correspondance avec la base de données des menaces.

  5. Configurez les réglages de la prévention du piratage. Dans les réglages de prévention du piratage, sélectionnez les options Bloquer et signaler ou Désactiver afin de définir la réponse de Jamf Protect face aux actions considérées comme du piratage :
    • Bloquer et signaler

      Bloquez les modifications non autorisées de l’application Jamf Protect.

    • Désactiver

      Ne bloquez pas les modifications non autorisées de l’application Jamf Protect, cela pourrait être considéré comme du piratage.

  6. Configurez les réglages des Contrôles avancés des menaces. Sélectionnez l’option Bloquer et signaler, Signaler uniquement ou Désactiver pour définir comment Jamf Protect gère les contrôles face aux techniques courantes des pirates informatiques.
    Important :

    Jamf recommande de tester cette fonctionnalité avant de l’activer dans un environnement de production. Pour plus d’informations, consultez la section Contrôles avancés des menaces.

    Bloquer et signaler
    Intervenir, bloquer et signaler l’activité sur malveillante afin de mettre fin aux attaques.
    Signaler uniquement
    Ne recevoir des rapports sur les activités malveillantes qu’au moment où les attaques se produisent.
    Désactiver
    Désactiver l’intervention et le signalement des attaques malveillantes au fur et à mesure qu’elles se produisent.
  7. Sélectionnez Ensembles d’analyses pour déclencher les alertes liées au plan.
  8. Dans le menu Telemetry (Télémétrie), choisissez une configuration de télémétrie.

    Un plan ne peut contenir qu’une seule configuration de télémétrie.

  9. Dans le menu contextuel Control set (Ensemble des contrôles), sélectionnez un ensemble de contrôles des périphériques de stockage amovibles.

    Un seul ensemble de contrôles des périphérique de stockage amovibles ne peut être associé à un plan.

  10. (Optionnel) Configurez les réglages de conformité.

    Par défaut, le réglage Rapports de référence relatifs à la conformité est activé et l’Intervalle entre chaque rapport par défaut est de 1 440 minutes (24 heures). L’intervalle entre chaque rapport doit être compris entre 5 et 1 440 minutes.

    Remarque :

    L’activation des Rapports de référence relatifs à la conformité dans un plan ne permet de collecter que les données des règles de référence activées sur la page Conformité > Référence. Pour plus d’informations relatives aux règles de référence individuelles, accédez à la page Référence et cliquez sur une règle.

  11. Configurez les réglages avancés suivants :
    1. Cochez la case Activer la mise à jour automatique pour envoyer automatiquement les mises à jour de l’agent Jamf Protect aux ordinateurs.

      Cela garantit que les ordinateurs utilisent toujours l’agent le plus récent et qu’ils sont compatibles avec les dernières fonctionnalités de Jamf Protect.

    2. Pour configurer la communication entre l’agent et Jamf Protect Cloud, sélectionnez un port TCP dans le menu Protocole de communication.

      Par défaut, le port MQTT:443 est utilisé. Si votre environnement utilise des proxies TCP transparents ou explicites, vous pouvez utiliser un port Websocket/MQTT:443 pour sécuriser la communication via le protocole de communication WebSocket.

    3. Pour configurer la verbosité des informations que Jamf Protect envoie aux journaux unifiés macOS sur les ordinateurs, choisissez un niveau dans le menu Niveau du journal.

      Jamf recommande de choisir l’option par défaut : "Error (Erreur)".

      Remarque :

      Utilisez uniquement le niveau de journal détaillé (Verbose) lorsque cela se révèle nécessaire à des fins de diagnostic et de test. L’exécution du mode Verbose pendant une période prolongée peut accroître l’utilisation des ressources système. L’utilisation du niveau de journal détaillé (Verbose) peut également entraîner l’envoi d’informations sensibles dans le journal unifié.

    4. Pour ajouter toutes les exceptions qui ne déclencheront pas d’alertes, sélectionnez un ensemble d’exceptions dans le menu Exception sets (Ensembles d’exceptions).
    5. Sélectionnez une configuration d’action dans le menu Actions.
  12. (Optionnel) Configurez les réglages Informations relatives au check-in des ordinateurs.

    Par défaut, toutes les options sont sélectionnées.

    Remarque :

    Les données d’inventaire désélectionnées dans un plan ne seront pas visibles dans Jamf Protect ni dans un point de terminaison de collecte de données configuré pour les ordinateurs attribués à ce plan.

  13. Cliquez sur Enregistrer.