使用威脅防護政策自動執行安全回應

商務版Jamf Trusted Access解決方案指南

Solution
Application
Content Type
技術說明文件
解決方案指南
Utilities & Services
ft:locale
zh-TW

Jamf Protect 的端點和網路防護功能允許您根據偵測到的事件類型設定自動威脅防護政策。

您可以在Jamf Security Cloud入口網站中設定這些自動威脅防護政策,方法是前往Policies(政策) > Security(安全性) > Threat prevention policy(威脅防護政策)。自動威脅防護政策可讓您控制發生特定威脅事件時,Jamf Security Cloud所採取的動作。這些動作包括封鎖流量,從而使Jamf Security Cloud自動封鎖與安全行動閘道層級的特定安全事件相關的流量,以保護裝置免受影響。

您也可以配置在偵測到特定威脅類別時傳送的通知。為此,請針對需要的威脅類別按一下Alerts(警示)欄,然後在快顯方塊中選取您需要的通知。您可以選擇向管理員、使用者或兩者傳送通知,也可以指定僅針對每個威脅物件實體傳送一次通知,或是每次偵測到威脅時傳送通知。

如果您遇到基礎架構威脅,例如iOS或iPadOS裝置上的中間人攻擊或危險熱點,請執行以下動作:

  1. Jamf Security Cloud中,按一下Policies(政策)並前往Security(安全性) > Threat prevention policy(威脅防護政策)
  2. Network(網路)區段的所需Threat category(威脅類別)Auto response(自動回覆)欄位中,選取Secure(安全)核取方塊以啟用防故障安全加密,自動保護行動流量免受針對iOS或iPadOS裝置的Adversary-in-the-Middle(中間人)Risky hotspots(危險熱點)潛在威脅。
    注意:

    Jamf Security Cloud的訊號UEM功能可讓您在偵測到威脅時,在相容的UEM中套用條件式存取政策。如需更多資訊,請參閱使用Jamf Security Cloud配置訊號UEM