Erzeugen einer Jamf Protect Aktionskonfiguration für Elastic - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Verwenden Sie im macOS Sicherheitsportal Ihre HTTP-Endpunktadresse von Elastic als Datenendpunkt für die macOS Sicherheitsdatentypen, die Sie erfassen möchten.

Requirements

Installieren und aktivieren Sie in Elastic die Jamf Protect Integration für Elastic und wählen Sie das Erfassen von Protokollen über einen HTTP-Endpunkt. Eine Anleitung finden Sie unter Installieren und Aktivieren der Jamf Protect Integration für Elastic.

  1. Klicken Sie in Jamf Protect auf Aktionen.
  2. Klicken Sie bei einer vorhandenen Aktionskonfiguration auf Bearbeiten oder klicken Sie auf Aktion erstellen, um eine neue zu erstellen.
  3. Fügen Sie für jeden macOS Sicherheitsdatentyp einen neuen Datenendpunkt hinzu:
    1. Klicken Sie in Data Endpoints (Datenendpunkten) auf + Hinzufügen.
    2. Wählen Sie HTTP aus.
    3. Geben Sie in URL die vollständige URL mit Port in diesem Format ein: http[s]://{ELASTICAGENT_ADDRESS}:{AGENT_PORT}
    4. Wählen Sie unter Alerts (Alarme) die Ebene der Alarme, die Sie erfassen möchten.
    5. Wählen Sie unter Logs (Protokolle) die Datentypen, die Sie erfassen möchten.
  4. Klicken Sie auf Speichern.

Die Aktionskonfiguration wird aktualisiert und kann im macOS Sicherheitsportal zu Jamf Protect Plänen hinzugefügt werden.