Verwenden Sie einen Jamf Security Cloud Daten-Stream, um Ereignisdaten an ein unterstütztes Ziel zu exportieren. Wenn ein Stream aktiviert ist, werden nur neue Ereignisse exportiert. Historische Ereignisse können nicht exportiert werden.
- Ein bereitgestelltes Ziel (Server, Bucket oder Arbeitsbereich) für den Zieltyp
- Alle Verbindungsdaten und Anmeldeinformationen für das ausgewählte Ziel
- Generisches Syslog:
Ein Server, der in der Lage ist, Syslog über TLS zu akzeptieren, und der ein Zertifikat verwendet, das von einer Stelle signiert ist, welche in der Common CA Database aufgeführt ist.
(Falls zutreffend) Eine Firewall, die so konfiguriert ist, dass sie externe Verbindungen von den IP-Adressen des Daten-Streams zum konfigurierten TCP-Port zulässt.
(Falls zutreffend) Wenn Client-Authentifizierung genutzt wird, fügen Sie Wandera CA als vertrauenswürdige Quelle hinzu.
Microsoft Sentinel: Ein Microsoft Sentinel Abonnement und relevante Accountinformationen. Weitere Informationen siehe Voraussetzungen und Feldwerte für Microsoft Sentinel.
- S3: Eine Rolle im Identitäts- und Zugriffsmanagement (IAM) mit der Berechtigung, Jamf Protect Daten in einen Amazon S3 Bucket hochzuladen, und einen Jamf AWS-Account, der als vertrauenswürdige Entität aufgeführt ist. Sie können die von Jamf bereitgestellte AWS CloudFormation-Vorlage hier herunterladen, um einen neuen S3 Bucket und die IAM-Rolle für Jamf Security Cloud zu erstellen: JamfDataCloudFormation.prod.yaml.
Der neue Daten-Stream wird in der Liste Your data streams (Ihre Daten-Streams) angezeigt. Um mit dem Senden von Daten-Stream-Ereignissen zu beginnen, aktivieren Sie den Configuration mode (Konfigurationsmodus).