脅威防御 (ベータ)
Jamf Protect は、macOS セキュリティの脅威防御機能を再設計し、すべてのお客様向けにパブリックベータ版として提供を開始しました。
脅威防御ベータ版を有効にするには、macOS セキュリティテナントにログインし、新しいプランを作成するか、既存のプランを編集してください。画面を下にスクロールして、脅威防御セクションを探してください。テナントでベータ版を有効にするオプション、ベータ版機能に関する情報、新しい脅威防御戦略へのリンクが記載された新しいバナーが表示されます。
以下のセクションで、ベータ版の脅威防御の変更点と改善点について詳しく説明します。
脅威防御ベータ版を有効にする前に、このベータ機能の要件と制限を確認してください。
このベータ機能は、テナントでプランの編集権限が割り当てられている任意のユーザが有効にすることができます。新しい脅威防御ベータ機能を有効にする前に、担当者が今後直面する変更点を認識しているかを確認してください。
脅威防御ベータ版を有効にしても、既存の脅威防御構成がプランから削除されることはありません。現在の脅威防御構成は引き続きプランに割り当てられ、レガシー戦略に準じて編集できます。
- 脅威防御アラートの変更点
管理対象およびカスタムの脅威防御戦略には、Jamf Protect のユニバーサルデータモデルに基づいた新しいアラートスキーマが組み込まれています。
重要:アラートデータを SIEM などのサードパーティ製分析ツールに転送する場合、以前と異なり、脅威防御アラートデータのスキーマは現在の SIEM パーサ設定との互換性がなくなります。
新しい脅威防御アラートデータをプレビューしたい場合は、ベータ版を有効にし、テスト対象コンピュータに関連付けられた新しいプランを作成することをお勧めします。ベータ版プランをテスト用コンピュータに展開することで、既存のデータストリームを中断することなく、新しいアラートフォーマットを評価できます。現在、Jamf は SIEM パーサを新しいアラートスキーマに対応させるためのアップデート作業を進めています。
- 脅威防御ベータ版の機能同等性
脅威防御のパブリックベータ版を有効にする際、プラン設定を変更する必要はありません。ベータ版を有効にしても、現在の脅威防御設定はレガシー戦略に基づいて保持されます。ベータ版を有効にすると、新しい脅威防御戦略を試すことができ、いつでもレガシー設定に戻すことが可能です。
注:レガシー設定を包括的に変更する場合は、既存のレガシー脅威防御設定を含む現在のプランのコピーを作成することをお勧めします。
- 脅威防御戦略
プランの作成または編集時、脅威防御の構成オプションが変更されました。ベータ版には、2つの新しい脅威防御戦略が含まれています。管理対象およびカスタム。
管理対象戦略によってすべてのエンジンが有効になり、Mac コンピュータは常に最新のエンジンアップデートで保護されます。ほとんどのエンドユーザは、最新の脅威に対して最も包括的な防御を提供する管理対象戦略を適用することでメリットが得られます。管理対象戦略では、デフォルトでは新しいエンジンを有効にします。
カスタム戦略では、一度に有効にするエンジンを選択することで、独自の戦略を設計することができます。カスタム戦略では、デフォルトでは新しいエンジンを有効にしません。
- 脅威防御エンジン
管理対象およびカスタム戦略オプションに加え、脅威防御機能はモジュール型の脅威防御エンジンに再構築されています。各エンジンは、Jamf Threat Labs によって管理される脅威防御検出の特定のカテゴリを表しています。Jamf Protect Threat Prevention Changelog (Jamf Protect 脅威防御変更ログ) を購読することで、脅威防御および脅威防御エンジンのアップデートを確認できます。
- パフォーマンス
管理対象またはカスタムの脅威防御戦略を使用する場合、Jamf Protect 拡張機能のシステムリソースの使用効率が向上し、対象コンピュータ上で Jamf Protect エージェントがより効率的に実行されるようになりました。