裝置上的內容過濾器

Jamf Safe Internet 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

雖然閘道型過濾會評估雲端上的網路流量,但裝置上的內容過濾器(ODCF)會直接評估裝置上的網路流量。ODCF 可透過設定描述檔手動部署,或透過 MDM 連同安全 DNS 一起部署,並透過分析通訊端層級的流量,提供更全面的過濾選項。它較少依賴代理伺服器和DNS解析器,導致低延遲效果。

ODCF 透過在報告之前檢查流量並預設剝離敏感資料來提供更大的隱私權。它使用Apple的NEFilterProvider,這是使用兩種延伸功能的網路架構(其中一個在非常嚴格的沙盒環境中運作),以傳遞資訊。如需更多資訊,請參閱Apple Developer網站上的NEFilterProvider

除了安全 DNS 提供的功能之外,ODCF 還支援以下 Jamf Protect 功能:
  • 正在封鎖App

  • 基於IP位址的內容篩選和威脅預防

  • 基於網域和完整URL的內容篩選

  • 基於連接埠和通訊協定的內容篩選

  • 與第三方VPN或代理伺服器服務的相容性,無法繞過

  • TLS之後的內容檢查

  • 辨識流量來源App和App中繼資料

相容性

ODCF 適用於使用 iOS 和 iPadOS 的受監管裝置。所有裝置必須已安裝Jamf Trust App。

ODCF 可以與來自 Jamf 以外的製造商之 VPN、代理伺服器或 DNS 服務一起強制執行 Jamf Safe Internet 政策。VPN和代理伺服器服務不需要任何額外的配置。但是,為了相容於其他製造商的DNS服務,您必須先停用「禁止停用」功能。為此,在將設定描述檔推送到您的裝置之前,請在設定描述檔中找到<key>ProhibitDisablement</key>,並將其從<true/>變更為<false/>。裝置上最近部署的DNS服務將成為預設值,除非該DNS服務啟用了「禁止停用」。
注意:

當您部署來自不同製造商的 VPN、代理伺服器或 DNS 服務,以及 Jamf Safe Internet ODCF 時,將無法強制執行搜尋規則,且裝置上內容過濾器設定的任何封鎖規則優先於其他服務設定的規則。

使用網路相容模式,無需安全 DNS 即可部署裝置上內容過濾。如需更多資訊,請參閱 Safe Internet 中的啟用描述檔

ODCF 緊急控制

當 ODCF 延伸功能無法運作或 MDM 不可用時,停用 ODCF 以避免系統中斷。當 ODCF 停用時,Jamf Safe Internet 會透過 Apple 推播通知服務傳遞指令,完全繞過過濾器。當 ODCF 停用時,內容過濾將無效,且使用者可以不受限制地存取所有內容。緊急控制適用於使用 ODCF 流量引導且安裝了 Jamf Trust App 11.47 或更新版本的裝置。
注意:

僅當標準管理選項不可用時才使用此選項。如果裝置沒有回應,請在 15 分鐘後重試。

若要停用或啟用 ODCF,請前往您的 Jamf Safe Internet 入口網站中的裝置 > 裝置群組
  • 對於所有裝置,請從更多動作功能表中選取停用所有裝置的 ODCF啟用所有裝置的 ODCF

  • 對於個別群組,請從管理群組功能表中選取停用 ODCF啟用 ODCF

若要檢視群組中已停用 ODCF 的裝置數目,請從管理群組功能表中選取 ODCF 狀態