Sie können Ihre macOS Sicherheitsdaten an Elastic senden. Es sind zwei Integrationsoptionen verfügbar:
Erzeugen einer Jamf Protect Aktionskonfiguration für Elastic
Sie können eine Elastic Integration erstellen, die Daten über einen HTTP-Endpunkt erfasst. Damit können Sie eine Aktionskonfiguration in macOS Sicherheit verwenden, um Daten von Computern direkt an Elastic zu senden.
Einrichten der Datenweiterleitung mit Elastic über Amazon S3
Sie können eine Elastic Integration erstellen, die einen Amazon S3 Bucket verwendet. Damit können Sie die Datenweiterleitung in macOS Sicherheit nutzen, um Daten von Jamf Protect Cloud an Elastic zu senden. Mit der Datenweiterleitung an Amazon S3 können Sie optional auch Amazon SQS und Mitteilungen einrichten.
Nach der Integration können Sie Ihre macOS Sicherheitsdaten in Kibana visualisieren, Alarme erstellen, damit Sie benachrichtigt werden, wenn ein Fehler bei der Integration auftritt, und Daten referenzieren, wenn Sie einen Fehler beheben.
Weitere Informationen zu dieser Integration finden Sie in der Dokumentation zur Jamf Protect Integration von Elastic.