Jamf Security Cloud unterstützt die folgenden Typen von Daten-Streams:
- Netzwerkdatenverkehr
- Der Stream des Netzwerkdatenverkehrs enthält Netzwerkverkehrsprotokolle, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.
- Zugriffsereignisse
- Dieser Zugriffsereignis-Stream enthält Protokolle zu erlaubten und verweigerten Anfragen im Rahmen von Jamf Connect Zero-Trust-Netzwerkzugriff (ZTNA)-Richtlinien.
- Bedrohungsereignisse
- Der Stream der Bedrohungsereignisse enthält erkannte Bedrohungsereignisse, die in Ihre bevorzugten Sicherheitslösungen integriert werden können.
- App-Erkenntnisse
- Der App-Erkenntnisse-Stream enthält Informationen zu Apps, die auf Geräten installiert sind, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.
- Schwachstellendaten
- Der Schwachstellendaten-Stream enthält Informationen zu neuen, bestehenden und behobenen Schwachstellen sowie Einzelheiten zu den Geräten, auf denen diese festgestellt wurden. Schwachstellendaten werden automatisch gesendet, sobald ein Erkennungsereignis eintritt. Erkennungsereignisse treten immer dann ein, wenn Jamf Security Cloud Gerätedaten mit der integrierten UEM-Lösung oder mit Jamf Trust synchronisiert. Dieser Daten-Stream ist ausschließlich mit Apple Geräten kompatibel und erfordert Jamf Trust oder eine konfigurierte UEM-Integration.
- Gerätedaten
- Der Gerätedaten-Stream zeigt Informationen zu Geräten an, die in Ihre bevorzugten Sicherheits- oder Business Intelligence-Tools integriert werden können. Diese Integration kann nur von einem Super-Administrator aktiviert werden.
Weitere Informationen zu den Feldwerten für die einzelnen Typen von Daten-Streams finden Sie unter Daten-Stream-Verzeichnisreferenzen.
Sie können für jeden Daten-Stream aus den folgenden Optionen ein Ziel auswählen:
Microsoft Sentinel
Splunk
Generisches HTTP
Generisches Syslog
S3