為什麼需要 Jamf Mobile Forensics?
Jamf Mobile Forensics(前身為 Jamf Executive Threat Protection / JETP)填補了行動裝置面對精密攻擊時的進階偵測、鑑識與分析缺口。透過威脅情報與自動化分析能力,減輕安全團隊的負擔,強化數位鑑識調查,讓團隊能更快速地進行緩解與修復。
傭兵間諜軟體、零點擊漏洞、進階持續性威脅 (APT) 與國家級攻擊——這些精密攻擊鎖定的是特定身分的使用者、他們從事的工作類型,或他們能存取的資料。由於這類攻擊需要大量資源與經費,因此更常針對高風險使用者與組織。
誰需要這個方案?
政府與公務體系
政治人物、高階官員、外交人員、情治人員。Apple 與 Google 已主動通知這類使用者可能遭到間諜軟體攻擊。
C-level 高階主管與董事會成員
每天處理敏感商業決策。他們的裝置包含對手想要的策略資訊——併購計畫、商業機密、機密談判。
關鍵員工
財務、法務、研發部門接觸敏感資料。科技、物流運輸、天然資源、製造、金融服務等產業的員工,因為持有高價值資料而成為攻擊目標。
經常出差員工
前往高間諜風險國家的員工,需要快速且深入的分析來評估風險、搜尋入侵指標 (IoC),並在損害擴散前回應威脅。
記者與社運人士
調查記者、人權律師與公民社會人士,是國家級攻擊者常見的鎖定對象。
Jamf Mobile Forensics 如何運作?
透過深度自動化日誌收集與自然的使用者體驗,簡化分析流程,幫助資安團隊快速理解並回應精密攻擊。
裝置掃描
Threat Protect 行動 App 依組織設定的間隔主動掃描裝置,收集並分析系統日誌、核心日誌、憑證、當機紀錄、軟體等端點遙測資料,偵測已知與未知威脅。掃描只需數分鐘而非數週。
規則引擎
標記、設定允許清單或封鎖清單,針對不同類型的攻擊指標與入侵指標進行管控。可基於 YARA 規則、bundle ID、程序名稱等多種屬性建立複雜規則。
AI 鑑識分析
AI 研究助理減少分析裝置當機紀錄與異常行為所需的人工研究。提供快速、專家級的洞察——包含異常 App 行為、是否遭入侵或被執行程式碼,以及後續建議步驟。
SOC(資安作業中心)整合
自動將事件分組為統一事件,簡化調查流程。資安團隊可監控整個裝置群組的進階攻擊狀態,並取得特定事件的脈絡資訊。支援透過 API 與 SIEM/SOAR、IdP、MDM 等整合。
保護您的高風險使用者,抵禦 Pegasus、Predator、Graphite、Spyrtacus 等傭兵間諜軟體——透過數分鐘而非數週的自動化鑑識分析。
可偵測的威脅類型
| 威脅類型 | 說明 |
|---|---|
| 傭兵間諜軟體 | 如 Pegasus、Predator、Graphite 等商業監控工具,透過漏洞滲透裝置 |
| 零點擊攻擊 | 不需要使用者互動即可感染裝置的攻擊 |
| 進階持續性威脅 (APT) | 資源充足的精密攻擊,目標是長期入侵網路或系統 |
| 國家級攻擊 | 政府行為者發動的攻擊,使用 APT 與傭兵間諜軟體 |
| 零日漏洞 | 先前未知、在修補程式推出前即被利用的安全漏洞 |
| 核心層攻擊 | 針對作業系統核心的攻擊 |
| 瀏覽器與網路漏洞 | 透過瀏覽器或行動網路漏洞傳遞的惡意程式碼 |
隱私優先設計
Jamf Mobile Forensics 蒐集系統遙測資料(系統日誌、核心日誌、憑證、當機紀錄、軟體資訊)以偵測威脅,但絕不蒐集:
- 密碼或憑證
- 照片或影片
- 簡訊(包含 iMessage)
- 聯絡人或通話紀錄
- 應用程式內的資料
- 瀏覽紀錄
常見使用場景
出差前後掃描
前往高間諜風險國家的員工,需要快速且深入的分析來評估風險、搜尋入侵指標 (IoC),並在損害擴散前回應威脅。
數位鑑識與事件回應
分析裝置以快速評估完整性、發現異常,並實施圍堵措施——從數週縮短至數分鐘。
主動威脅獵捕
主動掃描 iOS 與 Android 裝置,分析日誌(包含作業系統層級)、檢查裝置是否存在入侵指標,或撰寫規則來偵測惡意攻擊。
運作方式
- 部署 — 透過 MDM 在行動裝置上安裝 Threat Protect App(企業配發或 BYOD)
- 掃描 — 依組織設定的間隔自動進行主動掃描,蒐集深度端點遙測資料
- 分析 — 規則引擎搭配 Jamf Threat Labs 專有行為分析技術自動進行分析
- 偵測 — 識別零點擊攻擊、未知漏洞、入侵指標 (IoC) 與傭兵間諜軟體
- 回應 — 透過 SOC 工作流程、AI 鑑識分析與系統整合快速修復威脅
為什麼選擇可立可?
可立可是臺灣唯一同時具備 Jamf MSP 與 Elite Partner 雙重資格的夥伴,我們提供:
- 專業部署與設定服務
- 與現有 Jamf 基礎設施整合
- 在地化支援,相同時區即時回應
- 持續的資安諮詢服務
專業團隊
可立可團隊擁有多項原廠及資安認證:
保護您最重要的人,抵禦最精密的威脅。