Verwenden Sie im macOS Sicherheitsportal Ihre HTTP-Endpunktadresse von Elastic als Datenendpunkt für die macOS Sicherheitsdatentypen, die Sie erfassen möchten.
Requirements
Installieren und aktivieren Sie in Elastic die Jamf Protect Integration für Elastic und wählen Sie das Erfassen von Protokollen über einen HTTP-Endpunkt. Eine Anleitung finden Sie unter Installieren und Aktivieren der Jamf Protect Integration für Elastic.
- Klicken Sie in Jamf Protect auf Aktionen.
- Klicken Sie bei einer vorhandenen Aktionskonfiguration auf Bearbeiten oder klicken Sie auf Aktion erstellen, um eine neue zu erstellen.
- Fügen Sie für jeden macOS Sicherheitsdatentyp einen neuen Datenendpunkt hinzu:
- Klicken Sie in Data Endpoints (Datenendpunkten) auf + Hinzufügen.
- Wählen Sie HTTP aus.
- Geben Sie in URL die vollständige URL mit Port in diesem Format ein: http[s]://{ELASTICAGENT_ADDRESS}:{AGENT_PORT}
- Wählen Sie unter Alerts (Alarme) die Ebene der Alarme, die Sie erfassen möchten.
- Wählen Sie unter Logs (Protokolle) die Datentypen, die Sie erfassen möchten.
- Klicken Sie auf Speichern.
Die Aktionskonfiguration wird aktualisiert und kann im macOS Sicherheitsportal zu Jamf Protect Plänen hinzugefügt werden.