Automatisation de la réponse de sécurité rapide sur macOS avec Aftermath et Jamf Pro - Guide des solutions Jamf Trusted Access pour les entreprises

Guide des solutions Jamf Trusted Access pour les entreprises

Solution
Application
Content Type
Documentation technique
Guide des solutions
Utilities & Services
ft:locale
fr-FR

L’exécution d’Aftermath immédiatement après la détection d’une menace permet de s’assurer que les données collectées décrivent en intégralité l’état des appareils compromis. En conséquence, Jamf recommande d’utiliser une règle Jamf Pro et des groupes intelligents pour exécuter Aftermath automatiquement dès qu’une menace est détectée.

Exigences
  1. Téléversez Aftermath.pkg sur Jamf Pro.
  2. Créez une règle Jamf Pro pour installer le paquet Aftermath.pkg sur tous les ordinateurs gérés.
  3. Créez une règle pour exécuter Aftermath lorsqu’un événement déclencheur est détecté.

    Pour plus d’informations relatives aux commandes disponibles, consultez la section jamf / aftermath du référentiel open source Github de Jamf.

Aftermath est prêt à exécuter la réponse de sécurité rapide selon les règles de déclenchement que vous avez créées dans Jamf Pro. Lors de son exécution, Aftermath stocke les données collectées dans un fichier ZIP au sein du répertoire /tmp ; si vous le souhaitez, vous pouvez personnaliser l’emplacement de ce fichier ZIP en introduisant l’argument --output.