Tehnografi.com - Технологические новости, обзоры и советы

Перемещение Jamf повышает корпоративную безопасность и соответствие требованиям для macOS

Компания Jamf, занимающаяся управлением корпоративными устройствами, приобрела у cmdSecurity новые инструменты, призванные помочь используемым в бизнесе компьютерам Mac сделать платформу еще более безопасной и обеспечить соблюдение требований в регулируемых отраслях.

Это еще один четкий сигнал того, насколько изменился статус платформ Apple в бизнесе.

Защита конечных точек

Jamf приобрел различные инструменты и технические активы, разработанные cmdSecurity, компанией, основатель которой написал руководство по безопасности для использования компьютеров Mac правительством США. Покупка включает в себя пакет безопасности и соответствия macOS, cmdReporter, разработчики которого Дэниел Григгс и Эрик Мецгер также присоединились к Jamf.

«Мы видим постоянный спрос на безопасность и соответствие требованиям на предприятии. Это приобретение только углубит расширение этих возможностей Jamf», — сказал генеральный директор компании Дин Хагер.

Жизнь на грани

Пакет безопасности и соответствия требованиям работает как датчик движения камеры безопасности, который отслеживает все, что работает на Mac, общается с ним или выполняет аутентификацию на нем. Он будет собирать и передавать данные телеметрии macOS в инструменты регистрации безопасности и управления инцидентами (или другие). Он делает это, поддерживая соответствие и проверяя требования к ИТ-безопасности.

Собранная информация может помочь отслеживать обнаружение вторжений (возможно, в режиме реального времени), а также может использоваться для предотвращения использования запрещенных приложений, предотвращения потери данных и выполнения дополнительных функций безопасности.

cmdReporter поддерживает часто используемые данные телеметрии конечных точек и автоматический аудит конфигурации macOS, включая CIS, NIST 800-53, NIST 800-171 и DISA STIG.

[Also read: Apple publishes in-depth M1, Mac, and iOS security guide]

Что действительно интересно, так это то, что этот инструмент превосходит требования аудита тестов безопасности, в том числе те, которые невозможно выполнить с родной macOS. Чтобы достичь этого, он не использует расширения ядра (kexts) и был разработан с нуля, чтобы предъявлять небольшие требования к процессору с пиковой загрузкой всего 8% ЦП.

Комплаенс на удаленном предприятии

Аспект соответствия особенно ценен, поскольку платформы Apple продолжают проникать на новые корпоративные рынки, включая регулируемые отрасли. Пользователи в сфере здравоохранения, правительства, энергетики и образования нуждаются в решениях для обеспечения безопасности Mac, которые также могут обеспечивать соответствие систем требованиям; этот инструмент может помочь Jamf продолжать наращивать присутствие, поскольку развертывание Mac в этих отраслях продолжает расти.

Удаленная работа также выявила проблемы защиты конечных точек на каждом предприятии, что, безусловно, является частью того, что побудило Jamf совершить это приобретение.

Джош Стейн, старший директор по стратегии продуктов безопасности, сказал:

«Существуют стандарты соответствия и аудита, чтобы гарантировать наличие базовых передовых практик безопасности для защиты от множества рисков кибербезопасности, которые могут нанести ущерб репутации и финансовые потери».

На мой взгляд, это делает его важным компонентом для интеллектуальных инструментов мониторинга безопасности конечных точек для Mac, которые Jamf уже предоставляет, таких как Jamf Protect и Jamf Pro.

Добавление этого инструмента повысит уровень безопасности, обеспечиваемый этими решениями, и придаст компьютерам Mac больше влияния в тех регулируемых отраслях, которые хотели бы их внедрить, но должны соблюдать нормативные требования.

Смело идти туда, где еще не был Mac

Это приобретение также дает компании Apple-in-the-enterprise гораздо лучшие возможности для работы с тем, что выглядит как коллекция интересных клиентов. Веб-сайт cmdsec утверждает, что организации, уже использующие cmdReporter, включают НАСА, Управление по патентам и товарным знакам США, Министерство сельского хозяйства США, JPL, NOAA и Лабораторию прикладной физики Джона Хопкинса.

Инструмент, скорее всего, будет интересен и другим секторам, включая банковских клиентов, которые также переходят на Mac.

Более подробная информация о том, как приобретение Jamf может помочь компаниям выполнить требования аудита и отчетности, доступна здесь.

© 2021 IDG Communications, Inc.

Table of Contents