監視のみ - コンプライアンスベンチマーク構成ガイド

コンプライアンスベンチマーク構成ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP
注:

Jamf では、コンプライアンスベンチマークの実装を、監視のみ強制タイプから開始することを推奨しています。ベースライン測定を確立した後、ベンチマークを監視と適用強制タイプに変更し、コンプライアンス基準を適用できます。詳しくは、ベンチマークの範囲と強制タイプの編集 を参照してください。

レポート作成専用のコンプライアンスベンチマークを作成できます。新しいベンチマークを構成するときに、監視のみの強制タイプを選択すると、デバイス構成を自動的に変更せずにセキュリティ体制を評価できます。この強制タイプでは、デバイスを準拠させるための変更を強制することなく、選択されたセキュリティ基準に対してデバイスがどのように測定されるかを確認できます。

監視のみ (Monitor only) の強制タイプでは、コンプライアンスベンチマークルールレポートを通じて貴重なインサイトが提供されます。レポートでは、フリートの全体的なコンプライアンスステータスを表示し、特定のルールを表示して、どのデバイスが特定のセキュリティ要件を満たしているか、満たしていないかを確認できます。このアプローチは、セキュリティプログラムの初期評価フェーズで特に役立ち、強制的な変更を実装する前に現在のセキュリティ体制を把握できます。

ベンチマークの範囲を特定のコンピュータまたはコンピュータグループに設定できるため、組織のさまざまなセグメントにわたって対象を絞ったコンプライアンス評価が可能になります。この柔軟性により、コンプライアンスイニシアティブを段階的に進め、強制モデルに移行する前に、さまざまな部署またはユーザグループのベースラインメトリクスを確立できます。