監控並強制執行組織的macOS合規基準要求

商務版Jamf Trusted Access解決方案指南

Solution
Application
Content Type
技術說明文件
解決方案指南
Utilities & Services
ft:locale
zh-TW

網路安全基準(例如適用macOS的網際網路安全中心[CIS] 基準)是為資安團隊提供安全標準檢查清單的架構。

Jamf Trusted Access解決方案規定了這些工具,使您能夠持續監控和強制執行合規需求,以滿足您組織的合規標準:

使用macOS安全性入口網站,根據通用安全標準監控您組織的macOS電腦。若要強制執行合規基準,請使用Jamf Compliance Editor App產生與您組織的合規規則相符的設定描述檔,並將其與您的UEM或MDM解決方案一起發佈。
Jamf Protect中的合規基準報告是不可或缺的工具,用於驗證您組織是否符合其安全基準要求、強化安全工作流程、解決薄弱環節,並確保遵守監管機構要求。利用合規基準報告,您就可以獲得針對macOS裝置的每個網際網路安全中心(CIS)合規狀態的高階、分類和個別層級的見解以及Jamf創作的規則。這種主動方法可確保只有安全且合規的裝置才能存取敏感資料,從而增強組織的Trusted Access架構。
注意:

Jamf Protect目前僅報告CIS或Jamf所制定的規則。

Jamf Protect不報告每個CIS基準規則以提高系統效能。請參閱最新的CIS基準以取得完整的建議規則清單。

  1. 在macOS安全性入口網站中,將合規基準功能新增至您的方案,並選取適用於您組織的基準規則。

  2. 使用包含CIS I級或II級基準設定的範本,在Jamf Compliance Editor中建立對應的專案。

  3. 將專案檔上傳到Jamf Pro,然後將它們發佈到包含所有安裝了Jamf Protect的電腦智慧型電腦群組。