Datos de la configuración de acción
- Nombre —Nombre de su configuración de acción. Jamf le recomienda usar convenciones de nomenclatura estándar en todo su entorno.
- Description (Descripción) —Resumen del objetivo de la configuración de acción de su organización.
Ajustes de la terminal de datos HTTP
| Ajuste | Tipo | Descripción |
|---|---|---|
| URL | Cadena | URL de terminal de su terminal de datos, como una solución de SIEM. |
| Encabezados | Matriz | Matriz de nombre y valores del encabezado HTTP. Los valores previstos varían en función del proveedor. |
Puede consultar más ajustes en Procesamiento por lotes de datos de Seguridad de macOS para terminales HTTP.
Ajustes de terminales de archivos de registro
| Ajuste | Tipo | Descripción |
|---|---|---|
| Ruta | Cadena | Directorio local de macOS en el que se almacena el archivo de registro. Se usa /var/log/JamfProtect.log por omisión. |
| Propiedad | Cadena | Propiedad de archivo con formato user:group. Se usa root:wheel por omisión. |
| Permissions (Permisos) | Cadena | Permisos POSIX numéricos. Se usa 0640 por omisión. |
| Max file size (MB) (Tamaño máximo de archivo [MB]) | Número entero | Tamaño máximo del archivo en bytes antes de la rotación. Se usa 100 por omisión. |
| Max number of backups (Número máximo de copias de seguridad) | Número entero | Número de archivos de registro históricos que se deben conservar. Se usa 10 por omisión. |
Ajustes de la terminal de datos
| Ajuste | Tipo | Descripción |
|---|---|---|
| Host | Cadena | Nombre de host o dirección IP del servidor de syslog, como syslog.YOUR_DOMAIN.com o 192.0.2.1 |
| Puerto | Número entero | Número de puerto del servidor para el protocolo seleccionado. Se usa 6514 por omisión. |
| Protocolo | Cadena (enum) | Protocolo de transporte para la transmisión de registros:
|
Ajustes de la terminal de Kafka
| Ajuste | Tipo | Descripción |
|---|---|---|
| Host | Cadena | Nombre de host o dirección IP del broker de Kafka, como kafka.YOUR_DOMAIN.com o 192.0.2.1 |
| Puerto | Número entero | Número de puerto del broker. Se usa 9093 por omisión. |
| Tema | Cadena | Nombre del tema de Kafka para el flujo de datos |
| Server certificate common name (CN) (Nombre común [NC] del certificado del servidor) | Cadena | Nombre común del certificado del servidor Note:Para anular la verificación del certificado del servidor, introduzca no_verify en el campo de nombre común del certificado del servidor. |
| Client certificate common name (CN) (Nombre común [NC] del certificado del cliente) | Cadena | Los certificados deben estar instalados en el Llavero del sistema de los ordenadores host. Use su solución de MDM para distribuir el paquete de certificado como perfil de configuración de ordenador y asegúrese de que los siguientes ajustes de la carga útil estén incluidos:
|
Ajustes de recopilación de datos
Cada terminal de datos le permite elegir qué tipos de datos quiere recopilar.
- Alertas
Incluye eventos de capacidades de analíticas, prevención de amenazas y control de almacenamiento extraíble.
Si quiere más información, consulte Alertas para Seguridad de macOS.
- Telemetría
Incluye eventos de una configuración de telemetría.
Si quiere más información, consulte Telemetría para macOS.
- Registros unificados
Incluye eventos de un filtro de registro unificado.
Si quiere más información, consulte Registros unificados para macOS.
Opciones de recopilación de datos de alerta
Puede controlar el nivel de detalle de todos los datos recopilados para diferentes tipos de evento de alerta.
- Everything (Todo) —Recopila todos los atributos de datos disponibles (por defecto).
- Minimal (Mínimo) —Excluye los atributos de datos seleccionados por Jamf Threat Labs.
- Custom (Personalizado) —Le permite incluir y excluir tipos de datos según las necesidades de su organización.
Si su organización envía un gran volumen de eventos a otro sistema para su análisis, la recopilación de algunos atributos de datos puede suponer un costo adicional. Por ejemplo, si ha creado e implementado una analítica que registra a distancia todos los eventos de creación de archivos, recopilar la información de firma de todos los archivos tendrá un alto costo operativo para su terminal de datos.