Las industrias reguladas y las agencias gubernamentales que manejan datos sensibles o clasificados son requeridas por sus equipos de InfoSec para fortalecer y asegurar los endpoints lo máximo posible.
Otras organizaciones pueden no necesitar el nivel de seguridad más alto posible, pero aún así pueden desear lograr un nivel de seguridad personalizado que puedan rastrear y aplicar.
Mantenerse actualizado con todos los cambios y características en cada lanzamiento de macOS, iOS, iPadOS o visionOS es engorroso y consume mucho tiempo, y puede dar lugar a filtraciones o exfiltración de datos.
Varias entidades gubernamentales y organizaciones han proporcionado orientación que detalla los ajustes y controles que deben revisarse al desarrollar políticas de cumplimiento de seguridad. Estos se conocen como benchmarks de seguridad. Un benchmark es un conjunto de estándares de ciberseguridad de mejores prácticas para una variedad de sistemas y productos de TI.
Su organización puede optar por desarrollar su propio benchmark de seguridad o puede ser requerida para adoptar uno de los benchmarks o líneas base de seguridad bien conocidas, incluyendo CIS, NIST 800-53 & 800-171, DISA STIG, CNSSI, indigo o CMMC.
Editor de Cumplimiento de Jamf
El Editor de Cumplimiento de Jamf es una herramienta que proporciona a los administradores de sistemas macOS, iOS, iPadOS y visionOS una forma fácil de establecer y gestionar líneas base de cumplimiento en su flota de dispositivos Apple.
Esta herramienta se basa en los fundamentos del Proyecto de Cumplimiento de Seguridad de macOS, alojado por la agencia gubernamental de Estados Unidos, NIST, en su repositorio de Github.
Esta aplicación incluye las siguientes características:
- Benchmarks/líneas base fácilmente seleccionables para personalización
- Soporte para todas las variaciones de benchmarks/líneas base actualmente ofrecidos por el Proyecto de Cumplimiento de Seguridad de macOS
- Soporte para versiones principales de macOS, iOS, iPadOS y visionOS
- Modificación de valores definidos por la organización (ODV) de las especificaciones del proyecto de cumplimiento central
- Almacenamiento local de sus benchmarks personalizados para editar más adelante
- Una interfaz de usuario fácil de usar que elimina la necesidad de scripts complicados
- Creación de orientación en un clic que incluye:
- PDF, Excel, HTML y Adoc para revisión de auditoría con opción de agregar marca
- (solo macOS) Script de shell (zsh) que puede auditar y remediar endpoints
- Todos los perfiles de configuración necesarios para cargar en el servidor MDM
- (solo macOS) Atributos de Extensión de Jamf Pro que enviarán el estado del benchmark/línea base de los endpoints
Soporte
Tenga en cuenta que todos los recursos contenidos en esta página se proporcionan tal como están y no son oficialmente soportados por Jamf Support. La aplicación Editor de Cumplimiento de Jamf es una utilidad complementaria gratuita de Jamf Pro.
Descargas
Obtenga la aplicación de un método de distribución oficial. La aplicación será firmada por JAMF Software (483DWKW443).