Konfigurieren eines Daten-Streams in Jamf Security Cloud - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Verwenden Sie einen Jamf Security Cloud Daten-Stream, um Ereignisdaten an ein unterstütztes Ziel zu exportieren. Wenn ein Stream aktiviert ist, werden nur neue Ereignisse exportiert. Historische Ereignisse können nicht exportiert werden.

Anforderungen
  • Ein bereitgestelltes Ziel (Server, Bucket oder Arbeitsbereich) für den Zieltyp
  • Alle Verbindungsdaten und Anmeldeinformationen für das ausgewählte Ziel
Einige Daten-Stream-Ziele unterliegen zudem folgenden zusätzlichen zielspezifischen Anforderungen:
  • Generisches Syslog:
    • Ein Server, der in der Lage ist, Syslog über TLS zu akzeptieren, und der ein Zertifikat verwendet, das von einer Stelle signiert ist, welche in der Common CA Database aufgeführt ist.

    • (Falls zutreffend) Eine Firewall, die so konfiguriert ist, dass sie externe Verbindungen von den IP-Adressen des Daten-Streams zum konfigurierten TCP-Port zulässt.

    • (Falls zutreffend) Wenn Client-Authentifizierung genutzt wird, fügen Sie Wandera CA als vertrauenswürdige Quelle hinzu.

  • Microsoft Sentinel: Ein Microsoft Sentinel Abonnement und relevante Accountinformationen. Weitere Informationen siehe Voraussetzungen und Feldwerte für Microsoft Sentinel.

  • S3: Eine Rolle im Identitäts- und Zugriffsmanagement (IAM) mit der Berechtigung, Jamf Protect Daten in einen Amazon S3 Bucket hochzuladen, und einen Jamf AWS-Account, der als vertrauenswürdige Entität aufgeführt ist. Sie können die von Jamf bereitgestellte AWS CloudFormation-Vorlage hier herunterladen, um einen neuen S3 Bucket und die IAM-Rolle für Jamf Security Cloud zu erstellen: JamfDataCloudFormation.prod.yaml.
  1. Navigieren Sie in Jamf Security Cloud zu Integrationen > Daten-Streams.
  2. Klicken Sie auf +Add new (+Neu hinzufügen).
  3. Wählen Sie einen Daten-Stream-Typ aus.

    Weitere Informationen zu Daten-Stream-Typen finden Sie unter Jamf Security Cloud Daten-Stream-Typen und -Ziele.

  4. Wählen Sie ein Ziel für den Daten-Stream aus und klicken Sie dann auf Weiter.
  5. Konfigurieren Sie die Felder auf der Seite Configure data stream (Daten-Stream konfigurieren).
    Hinweis:

    Welche Felder auf dieser Seite angezeigt werden, hängt von dem Stream und dem Ziel ab, die Sie auf der vorherigen Seite ausgewählt haben. Weitere Informationen zur Konfiguration Ihres Daten-Streams entsprechend Ihrer Zielanbieterintegration finden Sie unter Daten-Stream-Integrationen nach Anbieter.

  6. Klicken Sie auf Save (Speichern).

Der neue Daten-Stream wird in der Liste Your data streams (Ihre Daten-Streams) angezeigt. Um mit dem Senden von Daten-Stream-Ereignissen zu beginnen, aktivieren Sie den Configuration mode (Konfigurationsmodus).