Les contrôles avancés des menaces peuvent ne pas être adaptés à certains environnements de développement. Jamf recommande de tester cette fonctionnalité avant de l’activer dans un environnement de production.
Si ces tests ne sont pas concluants, continuez pour le moment à utiliser les analyses permettant de détecter les attaques de type « reverse shell ».
macOS 14 ou version ultérieure
Jamf Protect 6.0.0 ou version ultérieure
Jamf Protect utilisé en tant qu’extension système, comme approuvé par votre solution MDM
Les contrôles avancés des menaces ne prennent en charge aucune exception. Pour plus d’informations, consultez la section Exceptions.
- Dans Jamf Protect, cliquez sur Plans.
- Accédez à un plan existant et modifiez-le ou créez-en un nouveau.
- Dans Ancienne version, cliquez sur Modifier les fonctionnalités de l’ancienne version.
- Configurez les réglages des Contrôles avancés des menaces.
- Choisissez Bloquer et signaler pour intervenir, bloquer et signaler l’activité malveillante afin de mettre fin aux attaques.
- Choisissez Signaler uniquement pour ne recevoir des rapports sur les activités malveillantes qu’au moment où les attaques se produisent.
- Choisissez Désactiver pour désactiver l’intervention et le signalement des attaques malveillantes au fur et à mesure qu’elles se produisent.
- Cliquez sur Enregistrer.
Une fois activés dans un plan, les contrôles avancés des menaces déploient des protections sur les ordinateurs dès qu’ils se connectent à Jamf Protect Cloud.