Jamf Concepts
指南

指南

使用 Compliance Editor 建立合规性基线

~1 min read

受管制行业和处理敏感或机密数据的政府机构需要其信息安全团队对端点进行尽可能多的加固和保护。

其他组织可能不需要最高级别的安全性,但可能仍希望达到可以跟踪和执行的自定义安全级别。

跟踪每个 macOS、iOS、iPadOS 或 visionOS 版本中的所有变化和功能既繁琐又耗时,可能导致数据泄露或外泄。

各个政府实体和组织都提供了指导文件,详细说明了在制定安全合规政策时应审查的设置/控制。这些被称为安全基准。基准是针对一系列 IT 系统和产品的一套最佳实践网络安全标准。

您的组织可能会选择开发自己的安全基准,或者可能需要采用众所周知的安全基准或基线之一,包括 CIS、NIST 800-53 & 800-171、DISA STIG、CNSSI、Indigo 或 CMMC。

Jamf Compliance Editor

Jamf Compliance Editor 是一个工具,为 macOS、iOS、iPadOS 和 visionOS 系统管理员提供在其 Apple 设备群中建立和管理合规性基线的简便方式

该工具建立在 macOS Security Compliance Project 的基础之上,该项目由美国政府机构 NIST 在其 Github 代码库中托管。

此应用具有以下功能:

  • 易于选择用于自定义的基准/基线
  • 支持 macOS Security Compliance Project 当前提供的基准/基线的所有变体。
  • 支持主要的 macOS、iOS、iPadOS 和 visionOS 版本
  • 修改来自核心合规项目规范的组织定义值 (ODV)
  • 本地存储您的自定义基准以供稍后编辑
  • 易于使用的 UI,无需复杂脚本
  • 一键生成指南,包括:
    • PDF、Excel、HTML 和 Adoc 用于审计审查,可选择添加品牌
    • (仅 macOS)可以审计和修复端点的 Shell 脚本 (zsh)
    • 所有需要上传到 MDM 服务器的配置文件
    • (仅 macOS)Jamf Pro Extension Attributes,将提交端点基准/基线的状态

支持

请注意,本页面中包含的所有资源均按原样提供,不受 Jamf Support 官方支持。Jamf Compliance Editor 应用是一个免费使用的 Jamf Pro 附加程序实用工具。

下载

用户指南 安装程序

请从官方分发渠道获取应用。该应用将由 JAMF Software (483DWKW443) 进行签名。