Workspace ONE Intelligence

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Requirements
  • Jamf Security Cloud integrado con la consola de Workspace ONE Intelligence

  • Credenciales de socio de red de Workspace ONE. Si quiere más información, consulte la documentación Workspace ONE Trust Network de Omnissa.

  • Privilegios de superadministrador en Jamf Security Cloud

  • Los detalles de la conexión (nombre de host, puerto) del servidor al que quiere enviar eventos

  • Un servidor que pueda aceptar syslog por TLS y use un certificado firmado por una autoridad de la base de datos Common CA

  • (Si procede) Un firewall configurado para permitir conexiones externas al puerto TCP configurado desde las direcciones IP del Flujo de Datos. Estas direcciones se encuentran en Ajustes avanzados en la página Flujo de datos en Jamf Security Cloud.

  • (Si procede) Si usa autenticación de cliente, añada la Wandera CA (CA Wandera) como fuente de confianza.

  1. En Jamf Security Cloud, vaya a Integraciones > Flujos de datos.
  2. Haga clic en Nueva configuración.
  3. Seleccione un tipo de flujo de datos.

    Puede consultar más información sobre los tipos de flujos de datos en Objetivos y tipos de flujo de datos de Jamf Security Cloud.

  4. Seleccione "Syslog genérico" como tipo de destino de flujo de datos y, a continuación, haga clic en Continuar.
  5. Configure su servidor Syslog:
    1. Introduzca un nombre para la configuración
    2. Introduzca el nombre o la dirección IP del servidor syslog en el campo Nombre de host/IP del servidor.
    3. Introduzca el puerto en el campo Puerto.
  6. (Optional) En Ajustes avanzados, configure el mensaje del registro para incluir el token de integración de Workspace ONE Intelligence que se utilizará para autenticar eventos en el servidor.
    1. Haga clic en Modificar el mensaje de registro.
    2. En Custom Fields (Campos personalizados), llene los campos de este modo:
      • NombreIntroduzca token.
      • valueIntroduzca el valor del token de integración de Workspace ONE Intelligence.
    3. Haga clic en +. A continuación, haga clic en Aceptar.
  7. Haga clic en Probar configuración.
  8. Use el interruptor Activar configuración para activar el flujo de datos.
  9. Haga clic en Crear configuración.
Su flujo de datos está ahora enviando eventos a su consola de Workspace ONE Intelligence en tiempo real.

Para enviar diferentes tipos de flujos de datos de Jamf Security Cloud, cree más flujos de datos.