Les moteurs de prévention des menaces constituent des catégories distinctes de protections que vous pouvez configurer pour personnaliser votre stratégie de sécurité. Dans le cadre de la stratégie personnalisée, chaque moteur peut être configuré indépendamment pour répondre à vos besoins.
- Logiciel malveillant et logiciel à risque
Protège contre les logiciels malveillants et à risque en combinant des signatures d’analyse statique et comportementale.
Couvre les types de menaces suivants :
Exécutables
Scripts
Identités de la signature
Modèles comportementaux
- Tactiques des attaquants
Détecte les comportements des attaquants en temps réel en surveillant l’activité du système, des utilisateurs et des processus. Aligné sur les tactiques MITRE ATT&CK et enrichi de techniques d’attaquants spécifiques à macOS.
Exemples de couverture des menaces :
Découverte
Exécution
Exfiltration
Menaces persistantes avancées
Escalade de privilèges
- Altération du système
- Utilise l’analyse comportementale pour surveiller et protéger contre les tentatives d’altération et de suppression de l’agent de sécurité Jamf Protect sur l’ordinateur.Important :
Un profil de configuration supplémentaire doit être installé sur les ordinateurs cibles fonctionnant sous macOS 15 ou version ultérieure afin de rendre l’agent Jamf Protect non supprimable en tant qu’extension système. Pour plus d’informations, consultez Faire de Jamf Protect une extension système non supprimable.
- Menaces sans fichier
Détecte les menaces en mémoire ou d’exécution qui contournent les défenses traditionnelles basées sur les fichiers, y compris l’utilisation abusive d’outils de confiance et les techniques d’exécution furtives basées sur la mémoire.
Couvre les types de menaces suivants :
Attaque hors sol (LotL)
Injection en mémoire