Compliance

Jamf Mobile Forensics

專為高風險使用者設計的進階威脅偵測方案,迅速偵測並應對零點擊攻擊、傭兵間諜軟體與 APT 等精密威脅。

Zero-day 攻擊偵測
AI 自動化分析
24/7 持續監控

為什麼需要 Jamf Mobile Forensics?

Jamf Mobile Forensics(前身為 Jamf Executive Threat Protection / JETP)填補了行動裝置面對精密攻擊時的進階偵測、鑑識與分析缺口。透過威脅情報與自動化分析能力,減輕安全團隊的負擔,強化數位鑑識調查,讓團隊能更快速地進行緩解與修復。

傭兵間諜軟體、零點擊漏洞、進階持續性威脅 (APT) 與國家級攻擊——這些精密攻擊鎖定的是特定身分的使用者、他們從事的工作類型,或他們能存取的資料。由於這類攻擊需要大量資源與經費,因此更常針對高風險使用者與組織。

誰需要這個方案?

政府與公務體系

政治人物、高階官員、外交人員、情治人員。Apple 與 Google 已主動通知這類使用者可能遭到間諜軟體攻擊。

C-level 高階主管與董事會成員

每天處理敏感商業決策。他們的裝置包含對手想要的策略資訊——併購計畫、商業機密、機密談判。

關鍵員工

財務、法務、研發部門接觸敏感資料。科技、物流運輸、天然資源、製造、金融服務等產業的員工,因為持有高價值資料而成為攻擊目標。

經常出差員工

前往高間諜風險國家的員工,需要快速且深入的分析來評估風險、搜尋入侵指標 (IoC),並在損害擴散前回應威脅。

記者與社運人士

調查記者、人權律師與公民社會人士,是國家級攻擊者常見的鎖定對象。

Jamf Mobile Forensics 如何運作?

透過深度自動化日誌收集與自然的使用者體驗,簡化分析流程,幫助資安團隊快速理解並回應精密攻擊。

裝置掃描

Threat Protect 行動 App 依組織設定的間隔主動掃描裝置,收集並分析系統日誌、核心日誌、憑證、當機紀錄、軟體等端點遙測資料,偵測已知與未知威脅。掃描只需數分鐘而非數週

規則引擎

標記、設定允許清單或封鎖清單,針對不同類型的攻擊指標與入侵指標進行管控。可基於 YARA 規則、bundle ID、程序名稱等多種屬性建立複雜規則。

AI 鑑識分析

AI 研究助理減少分析裝置當機紀錄與異常行為所需的人工研究。提供快速、專家級的洞察——包含異常 App 行為、是否遭入侵或被執行程式碼,以及後續建議步驟。

SOC(資安作業中心)整合

自動將事件分組為統一事件,簡化調查流程。資安團隊可監控整個裝置群組的進階攻擊狀態,並取得特定事件的脈絡資訊。支援透過 API 與 SIEM/SOAR、IdP、MDM 等整合。

保護您的高風險使用者,抵禦 Pegasus、Predator、Graphite、Spyrtacus 等傭兵間諜軟體——透過數分鐘而非數週的自動化鑑識分析。

可偵測的威脅類型

威脅類型 說明
傭兵間諜軟體 如 Pegasus、Predator、Graphite 等商業監控工具,透過漏洞滲透裝置
零點擊攻擊 不需要使用者互動即可感染裝置的攻擊
進階持續性威脅 (APT) 資源充足的精密攻擊,目標是長期入侵網路或系統
國家級攻擊 政府行為者發動的攻擊,使用 APT 與傭兵間諜軟體
零日漏洞 先前未知、在修補程式推出前即被利用的安全漏洞
核心層攻擊 針對作業系統核心的攻擊
瀏覽器與網路漏洞 透過瀏覽器或行動網路漏洞傳遞的惡意程式碼

隱私優先設計

Jamf Mobile Forensics 蒐集系統遙測資料(系統日誌、核心日誌、憑證、當機紀錄、軟體資訊)以偵測威脅,但絕不蒐集

  • 密碼或憑證
  • 照片或影片
  • 簡訊(包含 iMessage)
  • 聯絡人或通話紀錄
  • 應用程式內的資料
  • 瀏覽紀錄

常見使用場景

出差前後掃描

前往高間諜風險國家的員工,需要快速且深入的分析來評估風險、搜尋入侵指標 (IoC),並在損害擴散前回應威脅。

數位鑑識與事件回應

分析裝置以快速評估完整性、發現異常,並實施圍堵措施——從數週縮短至數分鐘。

主動威脅獵捕

主動掃描 iOS 與 Android 裝置,分析日誌(包含作業系統層級)、檢查裝置是否存在入侵指標,或撰寫規則來偵測惡意攻擊。

運作方式

  1. 部署 — 透過 MDM 在行動裝置上安裝 Threat Protect App(企業配發或 BYOD)
  2. 掃描 — 依組織設定的間隔自動進行主動掃描,蒐集深度端點遙測資料
  3. 分析 — 規則引擎搭配 Jamf Threat Labs 專有行為分析技術自動進行分析
  4. 偵測 — 識別零點擊攻擊、未知漏洞、入侵指標 (IoC) 與傭兵間諜軟體
  5. 回應 — 透過 SOC 工作流程、AI 鑑識分析與系統整合快速修復威脅

為什麼選擇可立可?

可立可是臺灣唯一同時具備 Jamf MSP 與 Elite Partner 雙重資格的夥伴,我們提供:

  • 專業部署與設定服務
  • 與現有 Jamf 基礎設施整合
  • 在地化支援,相同時區即時回應
  • 持續的資安諮詢服務

專業團隊

可立可團隊擁有多項原廠及資安認證:

Jamf Certified Expert - Jamf Pro Jamf Certified Admin - Jamf Pro Jamf Certified Tech - Jamf Pro Jamf Certified Associate - Jamf Pro Jamf Certified Admin - Jamf Protect Jamf Security Consultant Jamf Management Integrator Apple Certified Support Professional CEH - Certified Ethical Hacker ISO/IEC 27001 Lead Auditor - BSI Certified Professional

保護您最重要的人,抵禦最精密的威脅。

準備開始了嗎?

讓我們協助您導入 Jamf Mobile Forensics