Prévention des menaces (bêta)

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

La fonctionnalité de prévention des menaces de Sécurité de macOS Jamf Protect garantit la protection de vos points de terminaison macOS contre les menaces malveillantes. La prévention des menaces identifie les comportements et processus anormaux sur vos ordinateurs ; elle peut bloquer les menaces potentielles et vous en informer via des alertes.

La prévention des menaces se divise en deux stratégies : gérée et personnalisée. Les stratégies déterminent la manière dont la prévention des menaces traite les différents types de détections.

La stratégie gérée garantit que les ordinateurs de votre parc sont toujours protégés par les moteurs les plus récents disponibles. En raison de son niveau de protection élevé et de sa capacité à activer automatiquement les nouveaux moteurs, cette stratégie est recommandée pour la majorité des utilisateurs.

La stratégie personnalisée permet de contrôler précisément les moteurs activés ainsi que le type de protection offert par chacun d’entre eux. Vous pouvez choisir de bloquer des évènements ou des comportements, ou de les autoriser tout en avertissant les administrateurs via des alertes.

Remarque :

Lors de la configuration des stratégies, vous pouvez également choisir l’option Ancienne version. « Ancienne version » n’est techniquement pas une stratégie, mais la possibilité de configurer les options héritées de prévention des menaces, notamment les ensembles analytiques et les contrôles avancés des menaces. Pour plus d’informations, consultez Prévention des menaces avec Jamf Protect (ancienne version).

Outre les options de stratégie gérée et personnalisée, la fonctionnalité de prévention des menaces a été restructurée en ensembles de moteurs de prévention des menaces modulaires. Chaque moteur représente une catégorie spécifique de détections de prévention des menaces gérées par Jamf Threat Labs.

Le moteur de détection des logiciels malveillants et à risque utilise une combinaison de détections statiques et comportementales pour identifier les fichiers ou comportements à risque sur un ordinateur, tandis que les autres moteurs disponibles utilisent principalement des détections comportementales.

Remarque :

Les options de configuration des moteurs peuvent varier en fonction de l’objectif de chaque moteur. Par exemple, un moteur peut offrir la possibilité de Signaler uniquement, tandis que d’autres peuvent ne pas disposer de cette fonctionnalité.

Pour plus d’informations relatives aux moteurs de prévention des menaces, consultez Moteurs de prévention des menaces pour macOS.