Analytics (解析)のテストと分析FlashDownloadNotSignedByAdobe - Jamf Protect 評価ガイド

Jamf Protect 評価ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

以下のステップに従って、FlashDownloadNotSignedByAdobe の Analytics のテストを行ってください。

Requirements

仮想マシンを使用している場合、このシミュレーションの最後に戻すために使うスナップショットを作成してください。

  1. ここ (https://themittenmac.com/wp-content/uploads/flash.dmg) にあるファイルをダウンロードしてください。このファイルはシンプルな dmg で用語「Flash」がファイル名についています。これは Adobe により署名されていないため、検出がトリガーされます。
    上記のテストのステップを完了した後には、FlashDownloadNotSignedByAdobe というタイトルの新しいアラートが Jamf Protect Cloud の中にあるはずです。
  2. FlashDownloadNotSignedByAdobe のアラートを開いて、確認します。このアラートの分析する際の最も興味深いデータは以下の通りです:
    • Summary (サマリー) > Download Event Details (イベントの詳細をダウンロード) > Path (パス): ダウンロードされた .dmg のファイルパス。

    • Summary (サマリー) > Download Event Details (イベントの詳細をダウンロード) > Download From (ダウンロード元): ファイルがダウンロードされる場所の情報を提供します。

    • Files (ファイル) > Signing Info (署名情報): ファイルが Adobe により署名されなかったことを示します。

    実世界のシナリオで、このアラートの調査は、ダウンロードされた dmg を調査し、どこからダウンロードされたかを調査することから始まるでしょう。

  3. 仮想マシンのスナップショットがこのテストシナリオを完了する前に作成された場合、一番簡単なクリーンアップ方法はそのスナップショットが作成された時点に戻すことです。