Sie können macOS Sicherheitsdaten an Elastic senden, indem Sie Daten von Jamf Protect Cloud an Amazon S3 weiterleiten.
Installieren und aktivieren Sie in Elastic die Jamf Protect Integration für Elastic und wählen Sie das Erfassen von Protokollen über Amazon S3. Eine Anleitung finden Sie unter Installieren und Aktivieren der Jamf Protect Integration für Elastic.
Richten Sie im macOS Sicherheitsportal die Datenweiterleitung an einen Amazon S3 Bucket ein. Eine Anleitung finden Sie unter Weiterleiten von macOS Sicherheitsdaten an Amazon S3.
Die Datenweiterleitung erfordert, dass Ihre macOS Sicherheitsdaten in Jamf Protect Cloud gespeichert werden. Stellen Sie in Ihren macOS Sicherheitsaktionskonfigurationen sicher, dass die Datentypen, die Sie weiterleiten möchten, von Jamf Protect Cloud erfasst werden.