Le contenu de cette section s’applique à l’ancienne stratégie de prévention des menaces dans Sécurité de macOS. L’ancienne stratégie sera obsolète dans une future version de Sécurité de macOS. Pour plus d’informations et d’instructions relatives à la configuration des stratégies de prévention des menaces, consultez Prévention des menaces (bêta).
La prévention du piratage interdit toute modification, désactivation ou suppression non autorisée de l’application Jamf Protect, de l’extension système et de ses fichiers critiques. Cette fonctionnalité permet également de se protéger localement contre la désactivation de la prévention du piratage.
Voici quelques tentatives de suppression ou de désactivation de Jamf Protect :
Glissez et déposez Jamf Protect dans la corbeille.
Supprimez Jamf Protect à l’aide d’interfaces de programmation ou de ligne de commande.
La prévention du piratage est configurée à l’aide d’un plan Jamf Protect et le réglage Bloquer et signaler est activé par défaut.
Dans Jamf Protect, la prévention du piratage s’ajoute aux fonctionnalités de sécurité de macOS suivantes :
- Protection de l’intégrité du système (SIP)
L’extension système Jamf Protect est protégée par la fonctionnalité Protection de l’intégrité du système (SIP) native Apple. Cela réduit l’exposition de Jamf Protect aux manipulations sur les ordinateurs.
- Réglages des extensions système non supprimables
Dans macOS 15 ou version ultérieure, Apple permet désormais aux utilisateurs finaux disposant de privilèges d’administrateur d’afficher et de supprimer les extensions système dans Réglages Système. Pour éviter que Jamf Protect ne soit supprimé par cette méthode, vous devez déployer un profil de configuration supplémentaire sur les ordinateurs dotés de macOS 15* ou version ultérieure. Pour plus d’informations sur le déploiement de ce profil de configuration, consultez la section Faire de Jamf Protect une extension système non supprimable.