La empresa de gestión de dispositivos empresariales Jamf ha adquirido nuevas herramientas de cmdSecurity diseñadas para ayudar a las Mac que utilizan las empresas a hacer la plataforma aún más segura y para proteger el cumplimiento en las industrias reguladas.
Es otra señal clara de hasta qué punto ha cambiado el estado de las plataformas de Apple en los negocios.
Protección de endpoint
Jamf adquirió varias herramientas y recursos técnicos desarrollados por cmdSecurity, una empresa cuyo fundador redactó las pautas de seguridad del gobierno de EE. UU. Para el uso de Mac. La compra incluye la suite de seguridad y cumplimiento de macOS, cmdReporter, cuyos desarrolladores, Daniel Griggs y Eric Metzger, se han unido a Jamf.
«Vemos una demanda continua de seguridad y cumplimiento dentro de la empresa. Esta adquisición solo profundizará la expansión de Jamf de estas capacidades», dijo el director ejecutivo de la empresa, Dean Hager.
La vida al límite
La suite de seguridad y cumplimiento funciona como un detector de cámara de seguridad que observa todo lo que se ejecuta, se comunica o se autentica en una Mac. Recopilará y transmitirá datos de telemetría macOS a las herramientas de grabación de gestión de eventos y seguridad (u otros). Para ello, mantiene el cumplimiento y verifica los requisitos de seguridad de TI.
La información recopilada puede ayudar a monitorear la detección de intrusos (potencialmente en tiempo real) y también puede usarse para prevenir el uso de aplicaciones prohibidas, detener la pérdida de datos y administrar funciones de seguridad adicionales.
cmdReporter es compatible con los datos de telemetría de punto final de uso común y las auditorías automatizadas de configuración de macOS, incluidos CIS, NIST 800-53, NIST 800-171 y DISA STIG.
[Also read: Apple publishes in-depth M1, Mac, and iOS security guide]
Lo que es realmente genial es que esta herramienta supera los requisitos de verificación de los puntos de referencia de seguridad, incluidos aquellos que no se pueden cumplir con macOS nativo. Para lograr esto, no utiliza extensiones de kernel (kexts) y se desarrolló desde cero para hacer demandas ligeras al procesador, con una utilización máxima de solo el 8% de la CPU.
Cumplimiento en la empresa remota
El aspecto de cumplimiento es particularmente valioso ya que las plataformas de Apple continúan penetrando en nuevos mercados comerciales, incluidas las industrias reguladas. Los usuarios del sector sanitario, gubernamental, energético y educativo necesitan soluciones de seguridad Mac que mantengan los sistemas en conformidad; la herramienta puede ayudar a Jamf a continuar construyendo presencia a medida que las implementaciones de Mac en estas industrias continúan creciendo.
El trabajo remoto también ha planteado los desafíos de la protección de seguridad de terminales en todas las empresas, lo que ciertamente parece ser parte de lo que impulsó a Jamf a realizar esta adquisición.
Josh Stein, director senior de estrategia de productos de seguridad, dijo:
«Los estándares de cumplimiento y auditoría existen para garantizar que exista una base de mejores prácticas de seguridad para proteger contra la gran cantidad de riesgos de ciberseguridad que pueden causar daños a la reputación y pérdidas financieras».
Como yo lo veo, esto lo convierte en un componente esencial del tipo de herramientas de monitoreo de seguridad de endpoints inteligentes para Mac que Jamf ya proporciona, como Jamf Protect y Jamf Pro.
La adición de la herramienta ampliará la seguridad proporcionada por estas soluciones y le dará a las Mac más potencia en aquellas industrias reguladas que deseen adoptarlas pero que necesitan mantenerse en sintonía con las regulaciones de cumplimiento.
Para ir audazmente a donde ninguna Mac ha estado antes
La adquisición también ofrece a la empresa Apple-in-the-enterprise una oportunidad mucho mejor para trabajar con lo que parece ser una colección de clientes atractivos. El sitio web de cmdsec indica que las organizaciones que ya utilizan cmdReporter incluyen a la NASA, la Oficina de Patentes y Marcas Registradas de EE. UU., El Departamento de Agricultura de EE. UU., JPL, NOAA y el Laboratorio de Física Aplicada de Johns Hopkins.
Es muy probable que la herramienta también sea interesante en otras industrias, incluidos los clientes bancarios que están migrando a Mac.
Puede encontrar información más detallada sobre cómo la adquisición de Jamf puede ayudar a las empresas a cumplir con los requisitos de auditoría y rendición de cuentas aquí.
Por favor sígame Gorjeo, o únase a mí en el bar & grill de AppleHolic y los grupos de discusión de Apple en MeWe.
Copyright © 2021






