Automatisation des réponses de sécurité avec votre règle de prévention des menaces

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les fonctionnalités de protection des points de terminaison et du réseau de Jamf Protect vous permettent de configurer des règles de prévention des menaces en fonction du type d’événement rencontré.

Vous pouvez configurer ces règles de prévention des menaces automatisées sur le portail Jamf Security Cloud en accédant à Règles > Sécurité > Règle de prévention des menaces. Les règles de prévention des menaces vous permettent de contrôler les actions que Jamf Security Cloud prendra face à certaines menaces. Ces actions comprennent le blocage du trafic, qui consiste pour Jamf Security Cloud à bloquer automatiquement le trafic associé à un événement de sécurité spécifique au niveau de la passerelle mobile sécurisée afin de protéger l’appareil.

Vous pouvez également configurer l’envoi de notifications lorsqu’une catégorie de menace particulière est détectée. Pour ce faire, cliquez sur la colonne Alertes correspondant à la catégorie de menace nécessaire, puis dans la fenêtre contextuelle sélectionnez les notifications dont vous avez besoin. Vous pouvez choisir d’envoyer des notifications aux administrateurs, aux utilisateurs ou aux deux, tout en précisant également si les notifications sont envoyées une seule fois pour chaque instance d’une menace ou chaque fois qu’elle est détectée.

Si vous êtes confronté à une menace relative à l’infrastructure, comme une attaque par interception ou un point d’accès à risque sur votre appareil iOS ou iPadOS, procédez comme suit :

  1. Dans Jamf Security Cloud, cliquez sur Règles puis accéder à Sécurité > Règle de prévention des menaces.
  2. Dans la section Réseau, au niveau du champ Réponse automatique de la catégorie de menace souhaitée, cochez la case Sécuriser pour activer le chiffrement à sécurité intégrée et protéger ainsi le trafic mobile des attaques par interception ou des points d’accès à risque sur les appareils iOS ou iPadOS.
    Remarque :

    Lorsqu’une menace est détectée, la fonctionnalité Signaler l’UEM de Jamf Security Cloud vous permet d’appliquer des règles d’accès conditionnel dans une solution UEM compatible. Pour plus d’informations, consultez la section Configuration de la règle Signaler l’UEM avec Jamf Security Cloud.