當您有標準的Jamf管理分析未涵蓋的獨特安全需求時,自訂分析會很有幫助。您可以建立和部署自訂分析來監控特定的活動和事件。Jamf Protect的自訂分析使用謂詞式過濾器來識別可疑活動並向您發出警示。
使用自訂分析時,請考慮以下事項以避免過多的警示:
評估遙測功能是否已經收集了所需的資料。有關遙測收集的資訊類型的更多資訊,請參閱Jamf Protect遙測資料模型說明文件。
需要Learning Hub登入
若要存取此內容,請使用有效的Jamf ID登入Jamf Learning Hub。
確保您的自訂分析使用具體且有針對性的規則。
在將謂詞部署到正式環境之前,請先在測試版環境中徹底測試謂詞。
- 考慮資源限制,以免系統負擔過重。
有關您可以部署並用作起點的自訂分析範例,請參閱Jamf Protect的Jamf Protect開放原始碼GitHub存放庫:jamf/jamfprotect(GitHub)。
Requirements
瞭解過濾和排序邏輯,例如
NSPredicate和NSExpression類別,以評估macOS上的事件和程序。有關更多資訊,請參閱Apple Developer網站上的NSPredicate。瞭解您要在電腦上監控的事件和程序
您現在可以將自訂分析新增至分析集。