Creación de una configuración de acción para un webhook de Google Security Operations

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

En el portal de seguridad de macOS, cree una configuración de acción que use su feed de transferencia webhook de Google SecOps.

Requisitos

Un feed de transferencia en Google SpecOps que utiliza webhooks y los siguientes valores de feed:

  • Clave secreta

  • URL de terminal del feed

  • Clave de API

  1. En Jamf Protect, haga clic en Acciones.
  2. Seleccione una configuración de acción existente y haga clic en Editar, o haga clic en Create Action (Crear acción) para crear una nueva configuración de acción.
  3. Añada su feed webhook de Google SecOps como una nueva terminal de datos:
    1. En Data Endpoints (Terminales de datos), haga clic en + Añadir.
    2. Seleccione HTTP.
    3. En el campo URL, introduzca el URL de terminal del feed de Google SpecOps.
    4. Haga clic en + Add HTTP Header (Añadir cabecera HTTP) e introduzca lo siguiente:
      API_KEY
      La clave de API que se usa para la autenticación en Google Security Operations
      SECRET
      La clave secreta que generó para autenticar el feed.
    5. En Collect Alerts (Recopilar alertas), seleccione el nivel de alertas que quiere recopilar.
    6. En Recopilar registros, seleccione los tipos de datos de Seguridad de macOS que quiere recopilar.
  4. Haga clic en Guardar.

Su feed de transferencia de Google SecOps se integrará con Seguridad de macOS y empezará a recibir datos de ordenadores que tengan la configuración de acción añadida en su plan.

Puede consultar más información sobre cómo interpretar sus datos de Seguridad de macOS en Google SecOps en el apartado Referencia de la asignación de campos de la documentación de Google Security Operations.