Microsoft Sentinel

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede usar Jamf Security Cloud para enviar datos de eventos a Microsoft Sentinel.

Requirements

Necesita una suscripción a Microsoft Sentinel y la siguiente información:

  • Microsoft Sentinel Workspace ID (ID del área de trabajo de Microsoft Sentinel)

  • Microsoft Sentinel Shared key (Clave compartida de Microsoft Sentinel)

  • Azure Domain (Dominio de Azure)

  • Microsoft Sentinel Log Name (Nombre del registro de Microsoft Sentinel)

  1. En Jamf Security Cloud, vaya a Integraciones > Flujos de datos.
  2. Haga clic en Nueva configuración.
  3. Seleccione un tipo de flujo de datos.

    Puede consultar más información sobre los tipos de flujos de datos en Objetivos y tipos de flujo de datos de Jamf Security Cloud.

  4. Seleccione Microsoft Sentinel como tipo de destino de flujo de datos y, a continuación, haga clic en Continuar.
  5. Configure su flujo de datos de Microsoft Sentinel:
    1. Introduzca la Microsoft Sentinel Workspace ID (ID del área de trabajo de Microsoft Sentinel).
    2. Introduzca la Microsoft Sentinel Shared key (Clave compartida de Microsoft Sentinel).
    3. Elija su dominio en el menú desplegable Azure Domain (Dominio de Azure).
    4. Introduzca el nombre del registro en el campo Microsoft Sentinel Log Name (Nombre del registro de Microsoft Sentinel).
  6. Haga clic en Test Configuration (Probar configuración).
  7. Use el interruptor Activar configuración para activar el flujo de datos.
  8. Haga clic en Guardar.

Se enviarán eventos para el tipo de flujo de datos al servidor configurado en tiempo real.