Jamf Threat Labs 全新推出 Beacon 服務
Beacon by Jamf Threat Labs 是專為 macOS 環境設計的威脅搜捕服務。由 Jamf Threat Labs 提供完整的專業能力,守護您的 Mac 裝置群。
威脅搜捕運用網路情資,主動偵測系統上正在發生或過去曾發生的入侵跡象。這是網路防禦的核心環節,需要特定的技能、人員、工具與知識才能落實。隨著攻擊者持續演進其戰術、技術與程序(TTPs)來利用各平台的細微差異,資安團隊需要針對每個平台投入專屬的資源、可視性與情資。
若缺乏平台專業知識,這些端點就會處於監控不足的狀態。
隨著 Mac 的採用率持續成長,攻擊者對 Mac 的關注也與日俱增。Mac 專屬的 TTP、惡意軟體變種與傳播手法,正隨著 macOS 資安框架的演進而不斷成熟。macOS 的獨特性形成兩難局面:越來越多員工希望使用 Mac,但並非所有組織都具備內部專業能力,能夠有效地針對此系統進行威脅搜捕。
即使已部署正確的端點資安工具與政策,防守方的資源仍可能不足。因此,組織在啟動、擴充、常態執行與衡量有效的 Mac 威脅搜捕計畫方面,往往面臨重重困難。
Beacon by Jamf Threat Labs 可解決上述難題
Beacon by Jamf Threat Labs 是一項威脅搜捕服務,專為協助組織偵測、分析與回應影響其 macOS 環境的威脅而設計。該服務由 Jamf Threat Labs 提供,讓資安團隊能領先於威脅情勢,並更深入瞭解其 macOS 資安態勢。
為何 Mac 上的威脅搜捕與眾不同
Jamf 深知 Mac 具備獨特架構,也正因如此專注深耕相關領域。作業系統、使用者體驗、系統完整性模型等方面都與其他平台不同。
但針對 Mac 發動的威脅也具備獨特屬性。
攻擊者針對 macOS 的行為與 TTP,與針對其他環境的攻擊手法有顯著差異。例如,攻擊者會濫用 AppleScript 等 Apple 原生機制來建立常駐機制、提升權限並規避偵測。
深入瞭解攻擊者如何針對 macOS 發動攻擊。下載 Jamf 360 報告。
威脅搜捕不只是辨識可疑行為,更要判斷特定 macOS 操作行為異常背後的成因。除了攻擊者的 TTP 之外,有效的威脅搜捕還需要仰賴以 Apple 端點資安 API 建構的遙測資料。正是這個框架為資安工具提供了深入、可靠且即時的事件可視性。未針對 Mac 環境設計的威脅情資與搜捕規則,可能會完全無法偵測這類威脅。
Beacon by Jamf Threat Labs 服務說明
Beacon by Jamf Threat Labs 是一項威脅搜捕服務,提供專為 macOS 量身打造的可視性與可據以行動的威脅搜捕能力。
服務背後的團隊
Jamf Threat Labs Mac 團隊由資安研究員、分析師與偵測工程師組成。這個團隊深耕 Apple 生態系,不僅撰撰寫威脅搜捕相關著作、參與 macOS 資安合規專案,也於資安研討會發表專題演講。該團隊完全專注於 Mac 領域,能深入掌握 Mac 的特定威脅、獨特的威脅搜捕需求、攻擊者的 TTP 與攻擊者行為。
實際威脅案例包含:
- 包含木馬化套件的供應鏈攻擊。
- 在 VSCode 或 Xcode 專案中執行的惡意程式碼。
- 針對 macOS 使用者的 ClickFix 社交工程攻擊活動。
- 透過虛假徵才訊息散布的北韓後門程式。
- 以及 macOS 威脅環境中不斷演變的更多威脅類型。
Jamf Threat Labs 的研究成果以多種方式應用於 Jamf:
- 作為 Jamf 資安引擎的核心資料來源。例如,Jamf Threat Labs 在 2025 年於資料庫中新增了超過 2.6 萬個惡意軟體樣本,以及超過 230 條 YARA 規則。
- 發表記載研究成果的技術文章與論文,包含新型 ClickFix 攻擊手法(在 macOS 上透過 Script Editor 而非終端機執行)以及名為 DigitStealer 的全新 macOS 資訊竊取惡意軟體的深入分析等內容。
透過 Beacon,這個 Jamf Threat Labs 團隊現在能直接保護您的 macOS 環境。
持續搜捕與回溯搜捕
團隊會搜捕新興的 Apple 專屬攻擊手法、入侵指標(IOCs)與隱藏的惡意軟體。所有搜捕作業皆由 Jamf Threat Labs 自行撰寫的搜捕規則所驅動,這些規則經過不斷精煉,以提升對新型惡意軟體、可疑行為與不斷演變之 TTP 的偵測能力。這類規則匯集專職 Mac 資安團隊的研究成果與實戰經驗。
本服務還提供回溯搜捕功能,可查詢長達一年的歷史遙測數據,找出當初資料採集時尚未被辨識的威脅指標。
賦予團隊營運自主權
組織導入外部資安服務時,常擔心失去管控自主權。您熟悉自身組織營運,我們精通 Mac 資安領域。偵測到威脅時,團隊會收到分步驟的處置指引,且能因應組織要求與營運環境進行調整。組織可與 Jamf Threat Labs 協同作業,依自身場景執行合適的處置流程。全程由組織掌握主導權。由組織部署對應管控政策。Jamf Threat Labs 的分析與建議為組織的決策提供支持。
客製化每月資安報告
組織每月會收到專屬資安報告,內容涵蓋組織的資安態勢、已封鎖的 Mac 惡意軟體、與自身環境相關的新興威脅等。這份資安報告是一份精選的簡報,能讓管理階層掌握最新狀況、支援資安態勢相關的討論,並為組織的資安計畫提供已記錄的發現事項。報告內容包含:
- 威脅搜捕案件結果:以易於理解的方式呈現 Jamf Threat Labs 的發現,包含惡意與非惡意案件。每個案件皆由我們的威脅搜捕團隊手動進行分類與分析,使用專為發掘真實 macOS 威脅所設計的客製化偵測規則。
- 觸發最多警示的端點總覽,協助優先安排修復作業,並識別可能需要更深入鑑識分析的裝置。
- 行為偵測總覽,包含可疑模式、異常程序活動與潛在入侵指標。Jamf 撰寫的規則所封鎖的惡意行為,以及已偵測並封鎖的已知惡意軟體特徵。
以 Apple 端點資安 API 為基礎建構的可視性
為了掌握端點上的實際狀況,Jamf Threat Labs 運用 Jamf 的 Mac 遙測資料,這些資料以原生 Apple 端點資安 API 為基礎建構。這些資料源自 Apple API,能針對 macOS 提供更深層、更準確且更全面的可視性。透過對系統、使用者、網路與應用程式活動的洞察,這些資料提供了發掘異常活動與攻擊者行為所需的 macOS 專屬威脅情資。只要攻擊者嘗試濫用 Mac 功能或出現任何異常行為,遙測資料皆會完整記錄。
導入 Beacon by Jamf Threat Labs
Jamf 專業服務團隊會協助您設定遙測配置。這能確保服務上線當天即具備正確的可視性、資料被傳送至正確的位置,並立即讓 Jamf Threat Labs 開始搜捕活躍威脅。
開始使用 Beacon by Jamf Threat Labs
無論您是從零開始建立 Mac 資安計畫,或是希望提升現有計畫,Beacon 都能提供所需的專業能力、可視性與營運支援,幫助您達成目標。
Beacon by Jamf Threat Labs 目前開放給所有擁有 Jamf for Mac 或 Jamf for Mac 高等教育版的 Jamf 客戶使用。欲瞭解更多資訊,請聯絡我們或洽詢您的 Jamf 業務代表。
訂閱 Jamf 部落格
將市場走向資訊、Apple 最新消息、Jamf 新聞等,直接發送到你的收件匣。
若要進一步了解我們如何蒐集、使用、揭露、傳輸及儲存您的資訊,請前往我們的隱私權政策頁面。