Erstellen einer Jamf Protect Aktionskonfiguration für Datadog - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Verwenden Sie im macOS Sicherheitsportal Ihre Eingangs-URL von Datadog als Datenendpunkte für jeden macOS Sicherheitsdatentyp, den Sie erfassen möchten.

Anforderungen

Sie benötigen die folgenden Informationen von Ihrer Datadog Instanz:

  • Ihre Datadog Eingangs-URL

  • Ihr Datadog API-Schlüssel und Anwendungsschlüssel

    Weitere Informationen finden Sie unter API and Application Keys aus den Datadog Docs.

  1. Klicken Sie in Jamf Protect auf Aktionen.
  2. Klicken Sie bei einer vorhandenen Aktionskonfiguration auf Bearbeiten oder klicken Sie auf Aktion erstellen, um eine neue zu erstellen.
  3. Fügen Sie für jeden macOS Sicherheitsdatentyp einen neuen Datenendpunkt hinzu:
    1. Klicken Sie in Data Endpoints (Datenendpunkten) auf + Hinzufügen.
    2. Wählen Sie HTTP aus.
    3. Geben Sie im Feld URL eine der folgenden Angaben unter Verwendung Ihrer Datadog Eingangs-URL ein:
      Jede URL entspricht einem macOS Sicherheitsdatentyp.
      Alarme
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=alerts
      Unified Logs
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=unifiedlogs
      Telemetrie
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=telemetry
    4. Klicken Sie zweimal auf + HTTP-Kopfzeile hinzufügen und geben Sie die folgenden HTTP-Header ein:
      Name
      DD-API-KEY
      Wert
      <YOUR_DATADOG_ API_KEY>
      Name
      DD-APPLICATION-KEY
      Wert
      <YOUR_DATADOG_APPLICATION_KEY>
    5. Wählen Sie unter Alerts (Alarme) die Ebene der Alarme, die Sie erfassen möchten.
    6. Wählen Sie unter Logs (Protokolle) die Datentypen, die Sie erfassen möchten.
  4. (Optional) Wiederholen Sie den vorherigen Schritt, um zusätzliche Endpunkte für jeden macOS Sicherheitsdatentyp, den Sie erfassen möchten, hinzuzufügen.
  5. Klicken Sie auf Speichern.

Die Aktionskonfiguration wird aktualisiert und kann im macOS Sicherheitsportal zu Jamf Protect Plänen hinzugefügt werden.