Moteurs de prévention des menaces pour macOS

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les moteurs de prévention des menaces constituent des catégories distinctes de protections que vous pouvez configurer pour personnaliser votre stratégie de sécurité. Dans le cadre de la stratégie personnalisée, chaque moteur peut être configuré indépendamment pour répondre à vos besoins.

Logiciel malveillant et logiciel à risque

Protège contre les logiciels malveillants et à risque en combinant des signatures d’analyse statique et comportementale.

Couvre les types de menaces suivants :

  • Exécutables

  • Scripts

  • Identités de la signature

  • Modèles comportementaux

Tactiques des attaquants

Détecte les comportements des attaquants en temps réel en surveillant l’activité du système, des utilisateurs et des processus. Aligné sur les tactiques MITRE ATT&CK et enrichi de techniques d’attaquants spécifiques à macOS.

Exemples de couverture des menaces :

  • Découverte

  • Exécution

  • Exfiltration

  • Menaces persistantes avancées

  • Escalade de privilèges

Altération du système
Utilise l’analyse comportementale pour surveiller et protéger contre les tentatives d’altération et de suppression de l’agent de sécurité Jamf Protect sur l’ordinateur.
Important :

Un profil de configuration supplémentaire doit être installé sur les ordinateurs cibles fonctionnant sous macOS 15 ou version ultérieure afin de rendre l’agent Jamf Protect non supprimable en tant qu’extension système. Pour plus d’informations, consultez Faire de Jamf Protect une extension système non supprimable.

Menaces sans fichier

Détecte les menaces en mémoire ou d’exécution qui contournent les défenses traditionnelles basées sur les fichiers, y compris l’utilisation abusive d’outils de confiance et les techniques d’exécution furtives basées sur la mémoire.

Couvre les types de menaces suivants :

  • Attaque hors sol (LotL)

  • Injection en mémoire