Voraussetzungen
Datadog und Sumo Logic verwenden generisches HTTP als Zieltyp. Stellen Sie sicher, dass die entsprechenden anbieterspezifischen Voraussetzungen erfüllt sind, bevor Sie Jamf Security Cloud konfigurieren.
- Datadog
- Installieren Sie die Jamf Protect Integration über die Seite Datadog Integrationen.
- Erfassen Sie die Eingangs-URL, den API-Schlüssel und den Anwendungsschlüssel aus Datadog.
- Sumo Logic
- Installieren Sie die Jamf Protect App über den Sumo Logic App-Katalog.
- Generieren Sie in Sumo Logic eine URL für eine HTTP-Ereignisquelle.
Feldwerte
Verwenden Sie bei der Konfiguration eines generischen HTTP-Daten-Streams in Jamf Security Cloud die folgenden Werte. Geben Sie die Werte ein, die Ihrem Anbieter entsprechen. Bei Datadog werden für Bedrohungsereignisse und Netzwerkdatenverkehr unterschiedliche Endpunktpfade verwendet. Erstellen Sie dafür jeweils eine separate Daten-Stream-Konfiguration.
| Feld | Datadog (Bedrohungsereignisse) | Datadog (Netzwerkdatenverkehr) | Sumo Logic |
|---|---|---|---|
| Protokoll | https | https | https |
| Hostname | Datadog Eingangs-URL | Datadog Eingangs-URL | collectors.sumologic.com |
| Port | 443 | 443 | 443 |
| Endpunkt | api/v2/logs?ddsource=jamfprotect&service=threatevents | api/v2/logs?ddsource=jamfprotect&service=networktraffic | receiver/v1/http/generated_urlErsetzen Sie generated_url im Endpunktnamen durch die in Sumo Logic generierte HTTP-Quellenadresse. |
| Zusätzlicher Header 1 Name | DD-API-KEY | DD-API-KEY | — |
| Zusätzlicher Header 1 Wert | Datadog API-Schlüssel | Datadog API-Schlüssel | — |
| Zusätzlicher Header 2 Name | DD-APPLICATION-KEY | DD-APPLICATION-KEY | — |
| Zusätzlicher Header 2 Wert | Datadog App-Schlüssel | Datadog App-Schlüssel | — |