Si vous utilisez Jamf Protect et Jamf Pro, vous pouvez configurer une action d’analyse pour modifier la composition d’un groupe intelligent d’ordinateurs en réponse à une analyse.
Si cette option est configurée, Jamf Protect alimentera un attribut d’extension à chaque détection d’une menace, qui sera lu par un groupe intelligent dans Jamf Pro, puis modifiera la composition du groupe intelligent.
Les administrateurs Jamf Pro peuvent ensuite surveiller les ordinateurs du groupe intelligent et gérer la menace. Dans Jamf Pro, vous pouvez également utiliser une règle afin d’exécuter un script permettant d’afficher une alerte pour les utilisateurs.
La configuration de la gestion des analyses avec Jamf Pro comprend les étapes suivantes :
Configuration des réglages des actions des analyses dans Jamf Protect
Création d’un attribut d’extension Jamf Protect dans Jamf Pro
Création d’un groupe intelligent d’ordinateurs à l’aide de l’attribut d’extension dans Jamf Pro
Création d’un script de fenêtre d’alerte pour l’utilisateur final et d’une règle
Réinitialisation de la détection analytique sur les ordinateurs