Requirements
Acceso de superadministrador a su organización en Jamf Security Cloud para recuperar las credenciales para el bucket de AWS S3.
Note:Estos ajustes de configuración se proporcionan solo a título informativo y no se garantiza que funcionen con todas las versiones de Splunk. Si necesita ayuda, comuníquese con Soporte de Jamf.
- En Splunk, acceda a .
- Busque e instale el complemento Splunk para Amazon Web Services.
El complemento Splunk para AWS se añade a la lista de apps disponibles.
- En Jamf Security Cloud, vaya a .
- Seleccione Threat Events Stream (Flujo de eventos de amenazas).
- Seleccione la pestaña AWS S3 en el área Streaming Target (Destino de flujo).
- Recupere las credenciales del bucket AWS S3.
Note: Si no puede ver las credenciales, no es un superadministrador de su organización en Jamf Security Cloud, y no podrá continuar.
- Si no se están exportando ya registros seguros al bucket S3, haga clic en Export (Exportar) para iniciar el proceso.
- En Splunk, seleccione .
Si esta es la primera vez que ha configurado esta app, se le pedirá que cree una cuenta.
- Haga clic en Add (Añadir) en la pestaña Account (Cuenta).
- Complete los campos con los siguientes valores:
- Nombre —Jamf
- Nombre de usuario —La clave de acceso de AWS
- Contraseña —La clave secreta de AWS
- Region Category (Categoría de región) —Global
- Haga clic en Add (Añadir).
La cuenta está configurada y Splunk puede acceder al bucket AWS S3.