Présentation de Compliance Reporter

Compliance Reporter est un outil de surveillance de la sécurité, conçu exclusivement pour macOS. En utilisant très peu de ressources, Compliance Reporter collecte des données que les administrateurs en charge de la sécurité peuvent utiliser pour détecter les menaces pesant sur les ordinateurs et transmettre les journaux en temps réel à la plupart des outils SIEM (informations de sécurité et gestion d’événements), de collecte des journaux ou de lac de données. Compliance Reporter filtre et présente tous les journaux macOS dans un format unique permettant ainsi aux logiciels d’analyse de journaux de lancer des analyses et d’effectuer des recherches.

Image montrant comment Compliance Reporter surveille les systèmes macOS et crée des rapports sur leur sécurité.

Compliance Reporter propose les fonctionnalités suivantes :

  • Aucune extension de noyau

  • Quasiment aucun impact sur les performances des ordinateurs

  • Prise en charge le jour même pour les nouvelles versions de macOS

  • Couverture totale des clés de préférence dans les profils de configuration

Évaluation de Compliance Reporter

Ce guide donne un aperçu de Compliance Reporter pour l’évaluation des clients. Pendant votre période d’essai de Compliance Reporter, vous pouvez utiliser ce guide pour configurer un environnement de test Compliance Reporter, fourni par Jamf, sur un ordinateur de test.
Remarque :

Au cours de votre essai de Compliance Reporter, vous pouvez contacter à tout moment un représentant Jamf pour toute question ou assistance supplémentaire.

L’évaluation de Compliance Reporter comporte plusieurs étapes :

  1. Configuration d’un environnement d’évaluation.

    Configurez Compliance Reporter pour transmettre des données de journaux à la solution SIEM (informations de sécurité et gestion d’événements) de votre organisation via un profil de configuration, puis installez le fichier PKG Compliance Reporter sur un ordinateur de test. Pour créer un profil de configuration, vous pouvez utiliser l’entité App et réglages personnalisés de Jamf Pro ou un modèle fourni comme un fichier .mobileconfig ou PLIST.

    Remarque :

    Contactez un représentant de Jamf pour obtenir le paquet d’installation de l’offre d’essai.

  2. Évaluez les données des journaux.

    Dans votre solution SIEM, évaluez les données des journaux collectées par Compliance Reporter sur votre ordinateur test.

Exigences générales

  • Un ordinateur Mac avec macOS 10.13 ou version ultérieure.
  • Le fichier PKG du programme d’installation de Compliance Reporter.

  • Un terminal de journalisation à distance pour configurer Compliance Reporter afin de transmettre des données de journaux, par exemple à une solution SIEM (informations de sécurité et gestion d’événements). Nous recommandons l’utilisation de Splunk.