2024 年 9 月 16 日に更新
macOS 15の互換性についての記述を追加しました。
macOS Sequoia 15との互換性
Jamf Protect 6.1.1は、macOS Sequoia 15と互換性があります。これには、次の機能とワークフローの互換性も含まれます:
Jamf Protect Cloud およびリモート収集エンドポイントとのシステム拡張機能通信
Analytic 検出
脅威防御
統合ログとテレメトリ
リムーバブルストレージコントロール
ネイティブ Apple セキュリティツール (Gatekeeper、XProtect、MRT) の可視化
コンプライアンスベースラインレポート
コンプライアンスベースラインレポート CIS ベンチマークルールのサポートが遅れています
CIS ベンチマークルール CIS 3.6のファイアウォールログが有効になっていて構成されていることを確認する (Ensure Firewall Logging Is Enabled and Configured) は、macOS Sequoia 15* と互換性がありません。このベンチマークは、今後の Jamf Protect リリースで使用可能になる予定です。
Jamf Protect エージェント 6.1.1
Kafka ブローカーと syslog サーバのデータエンドポイントが、アラート、テレメトリ、および統合ログの転送に使用するためのアクション構成で利用できるようになりました。
詳しくは、 アクション構成 (Action Configurations) を参照してください。
protectctl info コマンドに、診断出力ファイルを保存するディレクトリを指定する
-oフラグが含まれるようになりました。protectctl info verbose (
-v) フラグでは、プランセクションに新しいテレメトリフィールドが含まれるようになりました。このフィールドは、テレメトリを有効にするか無効にするかを指定します。テレメトリに関連するモニターフィールドは、将来のテレメトリの機能強化を見込んで削除されました。詳しくは、protectctl コマンドラインツールを参照してください。
macOS Sequoia 15用の削除不可能なシステム拡張機能の構成プロファイル
macOS 15* では、エンドユーザはシステム設定 (System Settings) または Finder を通じて、以前にインストールおよび管理されたシステム拡張機能を表示および無効にすることができます。
管理対象コンピュータの場合、Apple の MDM 設定に新しいオプションが追加され、管理者はユーザが特定のシステム拡張機能を無効にできないようにすることができます。
システム拡張機能として実行される Jamf Protect を使用する場合、Jamf では、ユーザが Jamf Protect を無効にできないように、構成プロファイルを介してこの新しい MDM 設定を構成することを強くお勧めしています。
このプロファイルを配布するには、次の2つの方法があります。
Jamf Pro 11.9.1以降では、 に移動し、システム拡張 (System Extensions) ペイロードを使用して Jamf Protect を削除不可能なシステム拡張機能として構成するプロファイルを作成または編集します。
macOS セキュリティポータルで、 にアクセスし、Jamf Protect を削除不可能なシステム拡張機能にする構成プロファイルをダウンロードし、そのプロファイルを MDM ソリューションにアップロードして配布します。
詳しくは、Jamf Protect を削除不可能なシステム拡張機能にするを参照してください。
* 新機能のサポートは、最新の Apple ベータリリースでのテストに基づいています。