Omission et archivage des menaces

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Lorsque des menaces de sécurité mobile sont détectées par le service de sécurité des points de terminaison et du réseau Jamf Protect, vous pouvez configurer Jamf Security Cloud de sorte à ignorer certaines catégories de menaces ou à archiver manuellement les menaces signalées.

Ignorer les menaces

Dans Jamf Security Cloud, vous pouvez ignorer certaines menaces en accédant à Reports (Rapports) > Security (Sécurité) :

  • Threat View (Affichage par menace) > [Sélectionner la menace] > Policy (Règle) > Ignore (Ignorer)

  • Device View (Affichage par appareil) > [Sélectionner l’instance de la menace] > Policy (Règle) > Ignore (Ignorer)

  • Sur la page Event Log (Journal des évènements), cliquez sur View (Afficher) en regard de la menace, puis sur Manage Security Policy (Gérer la règle de sécurité).

Vous pouvez ensuite gérer ces menaces ignorées dans l’onglet Ignored (Ignoré) via la page Policies (Règles) > Security (Sécurité) > Security Policy (Règle de sécurité).

Archiver les menaces

Dans Jamf Security Cloud, vous pouvez archiver les menaces en accédant à Reports (Rapports) > Security (Security) :

  • Threat View (Affichage par menace) > [Sélectionner la menace] > Archive (Archiver)

  • Device View (Affichage par appareil) > [Sélectionner l’instance de la menace] > Archive (Archiver)

Les menaces sont archivées automatiquement après un nombre de jours prédéfini :

  • Menaces réseau : 30 jours, sauf pour :
    • Certificat dangereux : 180 jours
  • Menaces liées à l’application : 7 jours
  • Menaces liées au contenu Web : 30 jours
  • Menaces liées aux appareils : 7 jours, à quelques exceptions près :
    • Vulnérabilité du système d’exploitation (mineure et majeure) : 30 jours
    • Système d’exploitation obsolète : 30 jours
    • Inactivité de l’application : 7 200 jours
Note:
  • Lorsqu’une menace est archivée, elle n’est plus considérée comme active et est classée comme menace archivée. Si la même menace est détectée et que vous n’avez pas choisi de l’ignorer, une nouvelle instance de la menace apparaîtra sous la zone Rapports > Sécurité dans Jamf Security Cloud.

  • Les utilisateurs et les administrateurs ne seront pas informés des détections ultérieures de la même menace, par exemple l’accès au même domaine d’hameçonnage, sauf si les menaces précédentes ont été archivées.