Jamf Security Cloud Daten-Stream-Typen und -Ziele - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Security Cloud unterstützt die folgenden Typen von Daten-Streams:

Netzwerkdatenverkehr
Der Stream des Netzwerkdatenverkehrs enthält Netzwerkverkehrsprotokolle, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.
Zugriffsereignisse
Dieser Zugriffsereignis-Stream enthält Protokolle zu erlaubten und verweigerten Anfragen im Rahmen von Jamf Connect Zero-Trust-Netzwerkzugriff (ZTNA)-Richtlinien.
Bedrohungsereignisse
Der Stream der Bedrohungsereignisse enthält erkannte Bedrohungsereignisse, die in Ihre bevorzugten Sicherheitslösungen integriert werden können.
App-Erkenntnisse
Der App-Erkenntnisse-Stream enthält Informationen zu Apps, die auf Geräten installiert sind, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.
Schwachstellendaten
Der Schwachstellendaten-Stream enthält Informationen zu neuen, bestehenden und behobenen Schwachstellen sowie Einzelheiten zu den Geräten, auf denen diese festgestellt wurden. Schwachstellendaten werden automatisch gesendet, sobald ein Erkennungsereignis eintritt. Erkennungsereignisse treten immer dann ein, wenn Jamf Security Cloud Gerätedaten mit der integrierten UEM-Lösung oder mit Jamf Trust synchronisiert. Dieser Daten-Stream ist ausschließlich mit Apple Geräten kompatibel und erfordert Jamf Trust oder eine konfigurierte UEM-Integration.
Gerätedaten
Der Gerätedaten-Stream zeigt Informationen zu Geräten an, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.

Weitere Informationen zu den Feldwerten für die einzelnen Typen von Daten-Streams finden Sie unter Daten-Stream-Verzeichnisreferenzen.

Sie können für jeden Daten-Stream aus den folgenden Optionen ein Ziel auswählen:

  • Microsoft Sentinel

  • Splunk

  • Generisches HTTP

  • Generisches Syslog

  • S3