Configuración del complemento Splunk para AWS

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Requirements

Acceso de superadministrador a su organización en Jamf Security Cloud para recuperar las credenciales para el bucket de AWS S3.

Note:

Estos ajustes de configuración se proporcionan solo a título informativo y no se garantiza que funcionen con todas las versiones de Splunk. Si necesita ayuda, comuníquese con Soporte de Jamf.

  1. En Splunk, acceda a Apps > Find More Apps (Buscar más apps).
  2. Busque e instale el complemento Splunk para Amazon Web Services.

    El complemento Splunk para AWS se añade a la lista de apps disponibles.

  3. En Jamf Security Cloud, vaya a Integraciones > Flujos de datos.
  4. Seleccione Threat Events Stream (Flujo de eventos de amenazas).
  5. Seleccione la pestaña AWS S3 en el área Streaming Target (Destino de flujo).
  6. Recupere las credenciales del bucket AWS S3.
    Note: Si no puede ver las credenciales, no es un superadministrador de su organización en Jamf Security Cloud, y no podrá continuar.
  7. Si no se están exportando ya registros seguros al bucket S3, haga clic en Export (Exportar) para iniciar el proceso.
  8. En Splunk, seleccione Splunk Add-On for AWS (Complemento Splunk para AWS) > Configurations (Configuraciones).

    Si esta es la primera vez que ha configurado esta app, se le pedirá que cree una cuenta.

  9. Haga clic en Add (Añadir) en la pestaña Account (Cuenta).
  10. Complete los campos con los siguientes valores:
    • NombreJamf
    • Nombre de usuarioLa clave de acceso de AWS
    • ContraseñaLa clave secreta de AWS
    • Region Category (Categoría de región)Global
  11. Haga clic en Add (Añadir).
La cuenta está configurada y Splunk puede acceder al bucket AWS S3.