La mise en œuvre complète de Trusted Access sécurise votre environnement et atténue les menaces. Toutefois, même les ordinateurs conformes représentant un faible risque de sécurité peuvent être compromis.
Pour vous assister dans la réponse aux incidents, vous pouvez utiliser Aftermath, un utilitaire open source de Jamf Threat Labs. Spécialisé dans la réponse rapide aux incidents sur macOS, Aftermath vous permet de colleter les données nécessaires pour analyser un ordinateur Mac compromis.
Pour vous assister dans la réponse aux incidents, vous pouvez utiliser Aftermath, un utilitaire open source de Jamf Threat Labs. Spécialisé dans la réponse rapide aux incidents sur macOS, Aftermath vous permet de colleter les données nécessaires pour analyser un ordinateur Mac compromis.
Jamf vous recommande de téléverser le paquet Aftermath.pkg sur Jamf Pro, puis d’installer l’app en utilisant une règle. Vous pourrez ensuite créer une autre règle Jamf Pro pour exécuter Aftermath à l’aide d’un déclencheur spécifique.
Dans Jamf Pro, créez un groupe intelligent d’ordinateurs contenant les ordinateurs qui ont fait l’objet d’une détection analytique Jamf Protect. Puis créez une règle qui exécute Aftermath sur tous les ordinateurs du périmètre de ce groupe intelligent. Cela automatise à la fois la détection des menaces et la réponse.