Verwenden von Amazon SQS mit Google Security Operations - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Die Jamf Protect Datenkompatibilität mit Amazon S3 Buckets ermöglicht das Streaming von Amazon Simple Queue Service (SQS)-Mitteilungen an Google Security Operations (früher Google Chronicle). Amazon SQS bietet eine Datenweiterleitung, die Google Security Operations bei Bedarfsspitzen schneller verarbeiten kann.

Anforderungen
  • Eine Google Security Operations Instanz

  • Ein Amazon S3 Bucket für macOS Sicherheitsdaten

  • Eine Amazon SQS Instanz und ein zugehöriges Abonnement

  • Ein IAM Benutzer mit zugehörigen AWS Zugriffschlüsseln und geheimen Schlüsseln. Dieser Benutzer muss Zugriff auf und Berechtigungen für Amazon SQS haben

  1. Erstellen Sie mit der Amazon SQS Konsole eine Warteschlange.

    Weitere Informationen finden Sie unter Getting Started with Amazon SQS (Erste Schritte mit Amazon SQS) im Amazon Simple Queue Service Developer Guide (Amazon Simple Queue Service Leitfaden für Entwickler).

  2. Ersetzen Sie die an die Warteschlange angehängte Zugriffsrichtlinie durch die folgende Richtlinie.
    1. Wählen Sie in der Amazon SQS Konsole in der Liste Queues (Warteschlangen) den Namen der Warteschlange aus.
    2. Wählen Sie auf dem Tab „Access policy (Zugriffsrichtlinie)“ die Option Edit (Bearbeiten) aus.
    3. Ersetzen Sie die an die Warteschlange angehängte Zugriffsrichtlinie. Geben Sie in der Richtlinie Ihren Amazon SQS ARN, den Namen des Quell-Buckets und die Account-ID des Bucket-Eigentümers an.
      {
          "Version": "2012-10-17",
          "Id": "example-ID",
          "Statement": [
              {
                  "Sid": "example-statement-ID",
                  "Effect": "Allow",
                  "Principal": {
                      "Service": "s3.amazonaws.com"
                  },
                  "Action": [
                      "SQS:SendMessage"
                  ],
                  "Resource": "SQS-queue-ARN",
                  "Condition": {
                      "ArnLike": {
                          "aws:SourceArn": "arn:aws:s3:*:*:awsexamplebucket1"
                      },
                      "StringEquals": {
                          "aws:SourceAccount": "bucket-owner-account-id"
                      }
                  }
              }
          ]
      }
    4. Klicken Sie auf Speichern.
  3. Wenn für die Amazon SQS Warteschlange oder das Amazon SNS Thema die serverseitige Verschlüsselung mit AWS Key Management Service (AWS KMS) aktiviert ist, fügen Sie die folgende Richtlinie zum zugehörigen kundenverwalteten Schlüssel für symmetrische Verschlüsselung hinzu.
    Sie müssen die Richtlinie zu einem kundenverwalteten Schlüssel hinzufügen, da Sie den von AWS verwalteten Schlüssel für Amazon SQS oder Amazon SNS nicht ändern können.
    {
        "Version": "2012-10-17",
        "Id": "example-ID",
        "Statement": [
            {
                "Sid": "example-statement-ID",
                "Effect": "Allow",
                "Principal": {
                    "Service": "s3.amazonaws.com"
                },
                "Action": [
                    "kms:GenerateDataKey",
                    "kms:Decrypt"
                ],
                "Resource": "*"
            }
        ]
    }
    Weitere Informationen zur Verwendung von SSE für Amazon SQS und Amazon SNS mit AWS KMS finden Sie im Folgenden:
  4. Beachten Sie den Amazon Resource Name (ARN) der Warteschlange.
Die SQS Warteschlange, die Sie erstellt haben, ist eine weitere Ressource in Ihrem AWS Account. Sie hat einen eindeutigen ARN. Sie benötigen diesen ARN im nächsten Schritt. Der ARN hat das folgende Format:
arn:aws:sqs:aws-region:account-id:queue-name