カスタム防止リストの使用 - Jamf Protect 評価ガイド

Jamf Protect 評価ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP
Requirements

Jamf のオープンソース GitHub リポジトリからサンプル App をダウンロードしてインストールします。

https://github.com/jamf/jamfprotect/blob/main/helper_tools/sample_app_for_testing/SampleApp.pkg?raw=true

サンプル App は、カスタム防止リストをテストするために開発された基本 App です。

サンプル App には、以下の署名情報が含まれています。
  • CDHashc4d76d39a8f6b8eff9bc23100b8163ae25818360
  • 識別子com.sample.app
  • TeamIdentifierCLQKFNPCCP
  1. Jamf Protect で、脅威防御 をクリックします。
  2. カスタム防止リスト タブをクリックします。
  3. カスタム防止リスト (Custom Prevent List) をクリックします。
  4. 新規カスタム防止リストに名前を付けます。
  5. 署名情報を使用する防止リストについては、以下の手順を実行します。
    1. 防止 (Prevent) タイプで、署名情報 を選択します。
    2. 署名 ID (Signing ID) を選択します。
    3. Terminal を開きます。
    4. 以下のコマンドを実行して、サンプル App (/Applications の Sample App.app) のコード署名を取得します。
      codesign -dv /Applications/Sample\ App.app
    5. 識別子の値をコピーします。
    6. Jamf Protect に戻り、値をプレーンテキスト (plain text) フィールドに貼り付けます。
    7. 保存 をクリックします。
    8. テスト App を開くと、カスタム防止リストが App を開くのを妨げているという旨のブロックメッセージが表示されることに注意してください。
  6. ファイルハッシュを使用する防止リストについては、以下の手順を実行します。
    1. ファイルハッシュ 選択。
    2. Terminal を開きます。
    3. 以下のコマンドを実行して、サンプル App (/Applications の Sample App.app) のコード署名を取得します。
      codesign -dvvv /Applications/Sample\ App.app
    4. SHA256値をコピーします。
    5. Jamf Protect に戻り、値をプレーンテキスト (plain text) フィールドに貼り付けます。
    6. 保存 をクリックします。
    7. テスト App を開くと、カスタム防止リストが App を開くのを妨げているという旨のブロックメッセージが表示されることに注意してください。
Jamf Protect で防止の App アラートを表示するには、アラート に移動し、PreventedExecution プロセスが App の実行を拒否したことを確認します。