Daten-Streams für Jamf Security Cloud - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mithilfe der Daten-Streams von Jamf Security Cloud kann Ihre Organisation Sicherheitsereignisse unter Verwendung von Protokollaggregatoren und Analysetools in Echtzeit erfassen, aufzeichnen und überprüfen.

Jede Meldung entspricht abhängig vom Stream einem bestimmten Ereignis. Daten-Streams können Ereignisse in den folgenden Nachrichtenformaten direkt an Ihren SIEM-Dienst (Security Information and Event Management) übermitteln:
Common Event Format (CEF)
Ein standardisiertes Protokollformat, das von vielen Sicherheitstools unterstützt wird. Sie können CEF-Ereignisse auch an einen Amazon Web Services (AWS) S3 Bucket senden, um sie in Ihren SIEM-Dienst zu importieren. Der Stream ist durch Transport Layer Security (TLS) geschützt. Bei Verwendung des CEF-Formats können Sie zudem auswählen, welche Datenfelder in einer Ereignisnachricht gesendet werden sollen.
JSON
Ein webbasiertes Datenformat, das von vielen modernen Analyseplattformen verwendet wird.

Um die Daten-Stream-Effizienz aufrechtzuerhalten, werden Streams mit durchgehend hohen Fehlerraten automatisch deaktiviert.

Um einen Daten-Stream zu konfigurieren, navigieren Sie in Jamf Security Cloud zu Integrationen > Daten-Streams.

Für Unterstützung melden Sie sich bei Jamf Account an, klicken Sie unten links auf Ressourcenzentrum und anschließend auf Jamf Account Team kontaktieren.