Intelligence des menaces personnalisée

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez personnaliser encore plus votre règle de sécurité en autorisant ou en bloquant des ressources spécifiques (par exemple, des domaines, sous-domaines ou adresses IP) sur tous les appareils. Pour cela, créez et importez un fichier CSV qui répertorie ces ressources.

Dans ce fichier, vous pouvez classer les ressources selon les catégories de menaces suivantes :

  • Trafic réseau des logiciels malveillants

  • Hameçonnage

  • Cryptominage pirate

  • Courriel indésirable

  • Trafic dans un magasin d’applications tiers

Vous pouvez ajouter une intelligence des menaces personnalisée au niveau racine ou feuille de vos unités organisationnelles :

  • Lorsqu’il n’existe pas d’intelligence au niveau racine ou au niveau feuille, vous pouvez en ajouter une à n’importe quel niveau.

  • Lorsqu’il existe une intelligence au niveau racine mais pas au niveau feuille, vous ne pouvez pas en ajouter une au niveau feuille.

  • Lorsqu’il existe une intelligence au niveau feuille mais pas au niveau racine, vous pouvez en ajouter une au niveau racine. Vous recevrez alors un avertissement vous indiquant qu’elle remplacera l’intelligence du niveau feuille, car l’intelligence que vous téléversez au niveau racine sera héritée au niveau feuille.

Note:

Si un administrateur ajoute une intelligence supplémentaire au niveau racine après qu’un autre en a ajouté une au niveau feuille, l’intelligence du niveau feuille est alors remplacée. Un avertissement sera affiché avant le remplacement.

Jamf recommande de toujours conserver une copie des fichiers CSV que vous téléversez afin de pouvoir restaurer les réglages précédents, si nécessaire.