雖然閘道型過濾會評估雲端上的網路流量,但裝置上的內容過濾器(ODCF)會直接評估裝置上的網路流量。ODCF 可透過設定描述檔手動部署,或透過 MDM 連同安全 DNS 一起部署,並透過分析通訊端層級的流量,提供更全面的過濾選項。它較少依賴代理伺服器和DNS解析器,導致低延遲效果。
ODCF 透過在報告之前檢查流量並預設剝離敏感資料來提供更大的隱私權。它使用Apple的NEFilterProvider,這是使用兩種延伸功能的網路架構(其中一個在非常嚴格的沙盒環境中運作),以傳遞資訊。如需更多資訊,請參閱Apple Developer網站上的NEFilterProvider。
正在封鎖App
基於IP位址的內容篩選和威脅預防
基於網域和完整URL的內容篩選
基於連接埠和通訊協定的內容篩選
與第三方VPN或代理伺服器服務的相容性,無法繞過
TLS之後的內容檢查
辨識流量來源App和App中繼資料
相容性
ODCF 適用於使用 iOS 和 iPadOS 的受監管裝置。所有裝置必須已安裝Jamf Trust App。
<key>ProhibitDisablement</key>,並將其從<true/>變更為<false/>。裝置上最近部署的DNS服務將成為預設值,除非該DNS服務啟用了「禁止停用」。當您部署來自不同製造商的 VPN、代理伺服器或 DNS 服務,以及 Jamf Safe Internet ODCF 時,將無法強制執行搜尋規則,且裝置上內容過濾器設定的任何封鎖規則優先於其他服務設定的規則。
使用網路相容模式,無需安全 DNS 即可部署裝置上內容過濾。如需更多資訊,請參閱 Safe Internet 中的啟用描述檔。
ODCF 緊急控制
僅當標準管理選項不可用時才使用此選項。如果裝置沒有回應,請在 15 分鐘後重試。
對於所有裝置,請從更多動作功能表中選取停用所有裝置的 ODCF 或啟用所有裝置的 ODCF。
對於個別群組,請從管理群組功能表中選取停用 ODCF 或啟用 ODCF。
若要檢視群組中已停用 ODCF 的裝置數目,請從管理群組功能表中選取 ODCF 狀態。