Règles d’exception concernant la télémétrie

Documentation relative au déploiement hors ligne de Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Lors de la création d’un ensemble d’exceptions personnalisé, ajoutez une nouvelle règle et sélectionnez le type d’exception Ignore for Telemetry (Ignorer pour la télémétrie). Le menu déroulant Ignore for (Ignorer pour) s’enrichit au fur et à mesure des règles « Ignorer pour la télémétrie » correspondantes.

Remarque :

Ces types d’exception personnalisés ne s’appliquent pas à la version obsolète de la fonctionnalité de télémétrie.

Ignorer pour la télémétrie – Processus exec
Il s’agit des événements d’exécution de processus (exec) et du processus cible en cours d’exécution.
Ignorer pour la télémétrie – Processus source
Il s’agit du processus à l’origine de l’activité sous-jacente surveillée et marquée comme événement de télémétrie.
Ignorer pour la télémétrie – Processus parent source
Il s’agit du processus parent ayant créé le processus source.
Ignorer pour la télémétrie – Processus responsable de la source
Il s’agit du processus responsable du processus source existant et de la chaîne d’activités qui a mené à sa création.

Après avoir sélectionné le type de processus à ignorer personnalisé souhaité pour la télémétrie, configurez les règles suivantes :

Règle « Ignorer pour la télémétrieSous-champ « Règle Ignorer »Champ de message de la télémétrieDescription
App Signing Info (Informations relatives à la signature d’une app)Team ID (Identifiant d’équipe)

Exceptions liées au processus exec :

event.exec.target.team_id

Exceptions liées au processus source :

process.team_id

App Signing Info (Informations relatives à la signature d’une app) Signing ID (Identifiant de signature)

Exceptions liées au processus exec :event.exec.target.signing_id

Exceptions liées au processus source :

process.signing_id

Team ID (Identifiant d’équipe)

Exceptions liées au processus exec :

event.exec.target.team_id

Exceptions liées au processus source :

process.team_id

Process Path (Chemin d’accès au processus)Exceptions liées au processus exec : event.exec.target.executable.path

Exceptions liées au processus source :

process.executable.path

Platform Binary (Binaire de la plateforme)

Exceptions liées au processus exec : event.exec.target.signing_id

Exceptions liées au processus source :

process.signing_id

Dans le message de la télémétrie, les champs event.exec.target.is_platform_binary ou process.is_platform_binary doivent être définis sur « true ».
User (Utilisateur)

Exceptions liées au processus exec : event.exec.target.audit_token.euid

Exceptions liées au processus source :

process.audit_token.euid

L’identifiant de l’utilisateur effectif sera comparé au nom d’utilisateur fourni dans la règle Ignorer pour vérification.
Groupe

Exceptions liées au processus exec :event.exec.target.audit_token.egid

Exceptions liées au processus source :

process.audit_token.egid

L’identifiant du groupe d’utilisateurs effectif sera comparé au nom du groupe d’utilisateurs fourni dans la règle Ignorer pour vérification.