Generisches HTTP: Voraussetzungen und Feldwerte nach Anbieter - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Voraussetzungen

Datadog und Sumo Logic verwenden generisches HTTP als Zieltyp. Stellen Sie sicher, dass die entsprechenden anbieterspezifischen Voraussetzungen erfüllt sind, bevor Sie Jamf Security Cloud konfigurieren.

Datadog
  1. Installieren Sie die Jamf Protect Integration über die Seite Datadog Integrationen.
  2. Erfassen Sie die Eingangs-URL, den API-Schlüssel und den Anwendungsschlüssel aus Datadog.
Sumo Logic
  1. Installieren Sie die Jamf Protect App über den Sumo Logic App-Katalog.
  2. Generieren Sie in Sumo Logic eine URL für eine HTTP-Ereignisquelle.

Feldwerte

Verwenden Sie bei der Konfiguration eines generischen HTTP-Daten-Streams in Jamf Security Cloud die folgenden Werte. Geben Sie die Werte ein, die Ihrem Anbieter entsprechen. Bei Datadog werden für Bedrohungsereignisse und Netzwerkdatenverkehr unterschiedliche Endpunktpfade verwendet. Erstellen Sie dafür jeweils eine separate Daten-Stream-Konfiguration.

FeldDatadog (Bedrohungsereignisse)Datadog (Netzwerkdatenverkehr)Sumo Logic
Protokollhttpshttpshttps
HostnameDatadog Eingangs-URLDatadog Eingangs-URLcollectors.sumologic.com
Port443443443
Endpunktapi/v2/logs?ddsource=jamfprotect&service=threateventsapi/v2/logs?ddsource=jamfprotect&service=networktrafficreceiver/v1/http/generated_url

Ersetzen Sie generated_url im Endpunktnamen durch die in Sumo Logic generierte HTTP-Quellenadresse.

Zusätzlicher Header 1 NameDD-API-KEYDD-API-KEY
Zusätzlicher Header 1 WertDatadog API-SchlüsselDatadog API-Schlüssel
Zusätzlicher Header 2 NameDD-APPLICATION-KEYDD-APPLICATION-KEY
Zusätzlicher Header 2 WertDatadog App-SchlüsselDatadog App-Schlüssel