Sie können Jamf Protect so konfigurieren, dass Daten an einen oder mehrere Daten-Erfassungsendpunkte übermittelt werden, beispielsweise die SIEM-Lösung (Security Information and Event Management) Ihres Unternehmens.
Das macOS Sicherheitsportal von Jamf Protect ermöglicht die Integration mit den meisten SIEM-Lösungen, die Daten über HTTP im JSON-Format empfangen können. Das Einrichten einer SIEM-Integration umfasst in der Regel die folgenden Schritte:
Identifizieren oder Erstellen eines HTTP-Endpunkts in Ihrer SIEM-Lösung sowie zusätzlicher HTTP-Header (falls erforderlich), die JSON-Daten von Jamf Protect empfangen können. Informationen zur Durchführung dieses Schritts erhalten Sie von dem für Ihre SIEM-Lösung verantwortlichen Administrator und in der entsprechenden Dokumentation.
Erstellen oder Bearbeiten einer Aktionskonfiguration im macOS Sicherheitsportal, um einen HTTP-Endpunkt sowie ggf. die HTTP-Header einzubeziehen. Sie können einen einzigen Datenendpunkt für alle Arten von macOS Sicherheitsdaten verwenden, oder Sie können verschiedene oder mehrere Endpunktkombinationen konfigurieren, um die Anforderungen Ihrer Organisation zu erfüllen. Weitere Informationen finden Sie unter macOS Sicherheitsdatentypen.
Hinzufügen der Aktionskonfiguration zu einem oder mehreren Jamf Protect Plänen zur Bereitstellung auf Computern in Ihrer Umgebung.