Lorsque des menaces de sécurité mobile sont détectées par le service de sécurité des points de terminaison et du réseau Jamf Protect, vous pouvez configurer Jamf Security Cloud de sorte à ignorer certaines catégories de menaces ou à archiver manuellement les menaces signalées.
- Ignorer les menaces
Dans Jamf Security Cloud, vous pouvez ignorer certaines menaces en accédant à :
Sur la page Event Log (Journal des évènements), cliquez sur View (Afficher) en regard de la menace, puis sur Manage Security Policy (Gérer la règle de sécurité).
Vous pouvez ensuite gérer ces menaces ignorées dans l’onglet Ignored (Ignoré) via la page .
- Archiver les menaces
Dans Jamf Security Cloud, vous pouvez archiver les menaces en accédant à :
Les menaces sont archivées automatiquement après un nombre de jours prédéfini :
- Menaces réseau : 30 jours, sauf pour :
- Certificat dangereux : 180 jours
- Menaces liées à l’application : 7 jours
- Menaces liées au contenu Web : 30 jours
- Menaces liées aux appareils : 7 jours, à quelques exceptions près :
- Vulnérabilité du système d’exploitation (mineure et majeure) : 30 jours
- Système d’exploitation obsolète : 30 jours
- Inactivité de l’application : 7 200 jours
Lorsqu’une menace est archivée, elle n’est plus considérée comme active et est classée comme menace archivée. Si la même menace est détectée et que vous n’avez pas choisi de l’ignorer, une nouvelle instance de la menace apparaîtra sous la zone dans Jamf Security Cloud.
Les utilisateurs et les administrateurs ne seront pas informés des détections ultérieures de la même menace, par exemple l’accès au même domaine d’hameçonnage, sauf si les menaces précédentes ont été archivées.