Validation des données pour l’intelligence des menaces personnalisée

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Validation au format CSV

Nom de la colonne d’en-têteValeurs acceptées Remarques

Ressource

Tous les domaines, sous-domaines, IP ou URL

La section suivante, sur le nettoyage des ressources, énumère les valeurs acceptées et le nettoyage qui peut être effectué sur les entrées.

Action

« Block » (Bloquer) ou « Allow » (Autoriser)

Indiquez si une ressource doit être bloquée ou autorisée en sélectionnant la valeur appropriée.

Catégorie de menace

Pour l’action « Block » (Bloquer), saisissez l’une des valeurs suivantes : « Phishing » (Hameçonnage), « Spam » (Courriel indésirable), « Malware Network Traffic » (Trafic de réseau crypté malveillant), « Cryptojacking » (Cryptominage pirate), « Third Party App Store Traffic » (Trafic dans un magasin d’applications tiers).

Pour l’action « Allow » (Autoriser), laissez le champ vide.

Il s’agit de la catégorie de menace dans laquelle la ressource sera détectée.

Erreurs de validation

S. O.

Cette colonne d’en-tête est ajoutée si certaines entrées ne sont pas validées. Vous saurez ainsi quelles entrées corriger avant de téléverser à nouveau le fichier CSV.

Note:

Les lignes du fichier CSV sont traitées dans un ordre séquentiel. Si les valeurs d’une ligne supérieure sont contredites par celles d’une ligne inférieure, la ligne inférieure aura la priorité. Par exemple, si le domaine www.exemple.com est listé comme bloqué à la ligne 4 du fichier CSV, mais autorisé à la ligne 22, alors le domaine sera autorisé.

Nettoyage des ressources

Jamf nettoie automatiquement les entrées téléversées afin de les rendre compatibles avec l’utilisation de l’intelligence des menaces personnalisée. Les éléments suivants seront supprimés d’une entrée de ressource du réseau s’ils sont inutiles ou non valides :

  • Schémas d’URI

  • Ports

  • Partie de requête URI et ancrages

  • Points finaux dans le domaine racine

  • Sous-domaines « www »

Le tableau suivant présente des exemples d’entrées nettoyées :

Exemple de ressource téléverséeAprès nettoyage

example.com/

example.com

www.example.com

example.com

http://sub1.example.com:8080/

sub1.example.com

http://sub1.sub2.example.com/path?param=value#anchor

sub1.sub2.example.com/path

172.255.123.58

172.255.123.58

2001:0db8:85a3:0000:0000:8a2e:0370:7334

2001:0db8:85a3:0000:0000:8a2e:0370:7334

https://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/

2001:db8:85a3:8d3:1319:8a2e:370:7348

Note:
  • Le nettoyage peut entraîner le regroupement de ressources similaires et le nombre total d’entrées dans le fichier CSV téléversé peut ne pas être égal au nombre total d’entrées indiqué dans Jamf Security Cloud.

  • Pour le moment, les domaines Punycode ne sont pas pris en charge par l’intelligence des menaces personnalisée. Si vous avez besoin qu’ils soient pris en charge, contactez Assistance Jamf.