Le rapport de gestion des failles fournit une vue sur tableau de bord complète des failles du système d’exploitation et des logiciels tiers sur vos appareils Apple et les apps prises en charge par la solution UEM. Ce rapport aide à identifier les risques qui pèsent sur la sécurité et à classer par ordre de priorité les efforts pour y remédier. Le statut de risque varie dans le temps à mesure que de nouvelles failles sont découvertes, puis corrigées, dans les systèmes d’exploitation et autres logiciels. Les appareils qui comportent des vulnérabilités exploitables présentent un risque pour l’infrastructure informatique et les données d’une organisation. Pour utiliser pleinement le rapport de gestion des failles, les appareils doivent répondre aux exigences suivantes :
- macOS, iOS ou iPadOS
- Service de sécurité réseau activé dans le profil d’activation utilisé pour inscrire les appareils
- Intégration UEM Connect configuréeRemarque :Jamf Trust peut être utilisé en remplacement d’une intégration de l’UEM. Toutefois, dans cette configuration, seules les menaces liées au système d’exploitation seront détectées. Le rapport n’intégrera pas les apps vulnérables.
Une analyse des failles est lancée lorsque Jamf Security Cloud reçoit les mises à jour de l’inventaire des logiciels sur l’appareil. Pour les appareils gérés, cette analyse intervient durant la synchronisation de l’UEM ou à une fréquence choisie qui est configurée dans les réglages d’UEM Connect. Pour les appareils non gérés, elle intervient pendant les mises à jour du statut des appareils dans l’app Jamf Trust avec une fréquence qui varie selon l’activité constatée. De plus, cette analyse est limitée aux menaces basées sur le système d’exploitation. Le rapport de gestion des failles analyse les failles provenant de plusieurs sources, notamment :
- Les vulnérabilités et expositions courantes publiées dans la base de données nationale des vulnérabilités de l’Institut national des normes et de la technologie (NIST)
- Les failles découvertes par Jamf Threat Labs
- Les mises à jour de sécurité urgentes d’Apple
Pour ouvrir un rapport dans Jamf Security Cloud, allez dans .
Cette vue générale donne un aperçu des appareils vulnérables dans votre organisation. Utilisez cette vue pour établir l’ordre de priorité des mesures correctives à prendre en fonction du risque.
Les clients Jamf Pro peuvent autoriser l’activation instantanée pour la gestion des failles afin d’obtenir des données sur les failles sans avoir à installer d’autres fonctionnalités de sécurité. Pour plus d’informations sur l’activation instantanée de la gestion des failles, consultez la section Réglages UEM Connect du Guide de configuration du portail Jamf Security Cloud.