Validation au format CSV
| Nom de la colonne d’en-tête | Valeurs acceptées | Remarques |
|---|---|---|
Ressource | Tous les domaines, sous-domaines, IP ou URL | La section suivante, sur le nettoyage des ressources, énumère les valeurs acceptées et le nettoyage qui peut être effectué sur les entrées. |
Action | « Block » (Bloquer) ou « Allow » (Autoriser) | Indiquez si une ressource doit être bloquée ou autorisée en sélectionnant la valeur appropriée. |
Catégorie de menace | Pour l’action « Block » (Bloquer), saisissez l’une des valeurs suivantes : « Phishing » (Hameçonnage), « Spam » (Courriel indésirable), « Malware Network Traffic » (Trafic de réseau crypté malveillant), « Cryptojacking » (Cryptominage pirate), « Third Party App Store Traffic » (Trafic dans un magasin d’applications tiers). Pour l’action « Allow » (Autoriser), laissez le champ vide. | Il s’agit de la catégorie de menace dans laquelle la ressource sera détectée. |
Erreurs de validation | S. O. | Cette colonne d’en-tête est ajoutée si certaines entrées ne sont pas validées. Vous saurez ainsi quelles entrées corriger avant de téléverser à nouveau le fichier CSV. |
Les lignes du fichier CSV sont traitées dans un ordre séquentiel. Si les valeurs d’une ligne supérieure sont contredites par celles d’une ligne inférieure, la ligne inférieure aura la priorité. Par exemple, si le domaine www.exemple.com est listé comme bloqué à la ligne 4 du fichier CSV, mais autorisé à la ligne 22, alors le domaine sera autorisé.
Nettoyage des ressources
Jamf nettoie automatiquement les entrées téléversées afin de les rendre compatibles avec l’utilisation de l’intelligence des menaces personnalisée. Les éléments suivants seront supprimés d’une entrée de ressource du réseau s’ils sont inutiles ou non valides :
Schémas d’URI
Ports
Partie de requête URI et ancrages
Points finaux dans le domaine racine
Sous-domaines « www »
Le tableau suivant présente des exemples d’entrées nettoyées :
| Exemple de ressource téléversée | Après nettoyage |
|---|---|
example.com/ | example.com |
www.example.com | example.com |
http://sub1.example.com:8080/ | sub1.example.com |
http://sub1.sub2.example.com/path?param=value#anchor | sub1.sub2.example.com/path |
172.255.123.58 | 172.255.123.58 |
2001:0db8:85a3:0000:0000:8a2e:0370:7334 | 2001:0db8:85a3:0000:0000:8a2e:0370:7334 |
https://[2001:db8:85a3:8d3:1319:8a2e:370:7348]:443/ | 2001:db8:85a3:8d3:1319:8a2e:370:7348 |
Le nettoyage peut entraîner le regroupement de ressources similaires et le nombre total d’entrées dans le fichier CSV téléversé peut ne pas être égal au nombre total d’entrées indiqué dans Jamf Security Cloud.
Pour le moment, les domaines Punycode ne sont pas pris en charge par l’intelligence des menaces personnalisée. Si vous avez besoin qu’ils soient pris en charge, contactez Assistance Jamf.