Puede usar un flujo de datos de Jamf Security Cloud para enviar datos de eventos a un servidor syslog.
Requirements
- Privilegios de superadministrador en Jamf Security Cloud
Los detalles de la conexión (nombre de host, puerto) del servidor al que quiere enviar los eventos
Un servidor que pueda aceptar syslog por TLS y use un certificado firmado por una autoridad de la base de datos Common CA
(Si procede) Un firewall configurado para permitir conexiones externas al puerto TCP configurado desde las direcciones IP del Flujo de Datos. Estas direcciones se encuentran en Advanced Settings (Configuración avanzada) en la página Data Stream (Flujo de datos) en Jamf Security Cloud.
(Si procede) Si usa autenticación de cliente, añada la Wandera CA (CA Wandera) como fuente de confianza.
- En Jamf Security Cloud, vaya a .
- Haga clic en Nueva configuración.
- Seleccione un tipo de flujo de datos.
- Seleccione Syslog genérico como tipo de destino de flujo de datos y, a continuación, haga clic en Continuar.
- Configure su servidor Syslog:
- Introduzca un nombre de configuración.
- Introduzca el nombre o la dirección IP del servidor syslog en el campo Nombre de host/IP del servidor.
- Introduzca el puerto en el campo Puerto.
- (Optional) Configure el campo Ajustes avanzados:
- Seleccione el método de entramado de eventos usado para activar la integración con herramientas que utilizan un método más antiguo para entramar los mensajes syslog.
- Cambie los nombres de los campos por omisión a valores adecuados.
- Defina un valor para un campo Token opcional que se enviará con cada mensaje.
Esto se puede usar para autenticar los eventos en el servidor.
- Personalice el mensaje de registro y seleccione qué campos se incluyen.
- Haga clic en Probar configuración.
- Use el interruptor Activar configuración para activar el flujo de datos.
- Haga clic en Guardar.
Se enviarán eventos para el tipo de flujo de datos al servidor configurado en tiempo real.