Mithilfe der Daten-Streams von Jamf Security Cloud kann Ihre Organisation Sicherheitsereignisse unter Verwendung von Protokollaggregatoren und Analysetools in Echtzeit erfassen, aufzeichnen und überprüfen.
Jede Meldung entspricht abhängig vom Stream einem bestimmten Ereignis. Daten-Streams können Ereignisse in den folgenden Nachrichtenformaten direkt an Ihren SIEM-Dienst (Security Information and Event Management) übermitteln:
- Common Event Format (CEF)
- Ein standardisiertes Protokollformat, das von vielen Sicherheitstools unterstützt wird. Sie können CEF-Ereignisse auch an einen Amazon Web Services (AWS) S3 Bucket senden, um sie in Ihren SIEM-Dienst zu importieren. Der Stream ist durch Transport Layer Security (TLS) geschützt. Bei Verwendung des CEF-Formats können Sie zudem auswählen, welche Datenfelder in einer Ereignisnachricht gesendet werden sollen.
- JSON
- Ein webbasiertes Datenformat, das von vielen modernen Analyseplattformen verwendet wird.
Um die Daten-Stream-Effizienz aufrechtzuerhalten, werden Streams mit durchgehend hohen Fehlerraten automatisch deaktiviert.
Um einen Daten-Stream zu konfigurieren, navigieren Sie in Jamf Security Cloud zu .
Für Unterstützung melden Sie sich bei Jamf Account an, klicken Sie unten links auf Ressourcenzentrum und anschließend auf Jamf Account Team kontaktieren.