La règle de prévention des menaces de Jamf Protect détermine comment signaler et corriger les menaces dans votre environnement. Cela comprend :
Le choix des types de menaces à surveiller activement, à bloquer et à consigner dans votre environnement.
L’envoi de notifications d’alertes aux utilisateurs finaux et aux administrateurs.
L’utilisation d’unités organisationnelles (OU) pour appliquer différentes règles aux différents groupes.
Vous pouvez contrôler de manière granulaire la réponse à des types de menaces spécifiques, classés dans les catégories suivantes :
- Contenu Web —
Il s’agit de communications numériques entre un appareil et une URL qui présentent un risque pour l’utilisateur, sa vie privée ou ses données. Par exemple, les sites d’hameçonnage, les courriels indésirables et les magasins d’applications à risque.
- App —
Les menaces liées aux applications concernent le téléchargement de logiciels malveillants ou les applications qui demandent plus d’autorisations que celles nécessaires pour atteindre leur objectif, par exemple, une application de cartographie qui demande l’accès à l’appareil photo et au microphone. Les magasins d’applications tiers constituent également un risque en raison de la nature non vérifiée des applications qui peuvent y être téléchargées.
- Réseau —
Les communications entre applications et serveurs et les activités des navigateurs Web sont généralement à l’origine de menaces pour le réseau. Ces évènements sont de nature éphémères et peuvent se produire une seule ou plusieurs fois.
- Appareil —Il s’agit de menaces et de failles présentes sur l’appareil, comme l’activation de sources inconnues ou le jailbreak de l’appareil. La plupart des problèmes liés aux appareils sont des failles, comme la désactivation de l’écran de verrouillage ou l’obsolescence du système d’exploitation.
Pour plus d’informations, consultez la section Catégories de menace de la règle de prévention des menaces.