Creación de una configuración de acción de Jamf Protect para Sumo Logic

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

En el portal de Seguridad de macOS, use su dirección de origen de registro HTTP de Sumo Logic como terminales de datos para cada tipo de dato de Seguridad de macOS que quiera recopilar.

Requirements

La URL de origen de registro HTTP de su recopilador de eventos de Sumo Logic. Si quiere más información, consulte Creación de un origen de evento HTTP para datos de Seguridad de macOS en Sumo Logic.

  1. En Jamf Protect, haga clic en Acciones.
  2. Haga clic en Editar en una configuración de acción anterior o haga clic en Create Action (Crear acción) para crear una nueva.
  3. Añada una nueva terminal de datos para cada tipo de dato de Seguridad de macOS:
    1. En Data Endpoints (Terminales de datos), haga clic en + Añadir.
    2. Seleccione HTTP.
    3. En URL, introduzca la dirección HTTP de origen generada anteriormente.
    4. En Alerts (Alertas), seleccione el nivel de alertas que quiere recopilar.
    5. En Logs (Registros), seleccione los tipos de datos que quiere recopilar.
  4. En Data Endpoints (Terminales de datos), haga clic en + Añadir.
  5. Seleccione HTTP como su configuración de terminal.
  6. Haga clic en Guardar.

La configuración de acción se actualizará y estará disponible para añadirse a los planes de Jamf Protect en el portal de Seguridad de macOS.