En el portal de Seguridad de macOS, use la dirección de su terminal HTTP de Elastic como terminal de datos para los tipos de datos de Seguridad de macOS que quiera recopilar.
Requirements
En Elastic, instale y active la integración de Jamf Protect para Elastic y elija recopilar registros con una terminal HTTP. Consulte las instrucciones en Instalación y habilitación de la integración de Jamf Protect para Elastic.
- En Jamf Protect, haga clic en Acciones.
- Haga clic en Editar en una configuración de acción anterior o haga clic en Create Action (Crear acción) para crear una nueva.
- Añada una nueva terminal de datos para cada tipo de dato de Seguridad de macOS:
- En Data Endpoints (Terminales de datos), haga clic en + Añadir.
- Seleccione HTTP.
- En URL, introduzca la URL completa con el puerto utilizando este formato: http[s]://{ELASTICAGENT_ADDRESS}:{AGENT_PORT}
- En Alerts (Alertas), seleccione el nivel de alertas que quiere recopilar.
- En Logs (Registros), seleccione los tipos de datos que quiere recopilar.
- Haga clic en Guardar.
La configuración de acción se actualizará y estará disponible para añadirse a los planes de Jamf Protect en el portal de Seguridad de macOS.