AWS S3 propiedad de cliente

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Jamf Security Cloud puede transmitir eventos a un flujo de datos de AWS S3 propiedad del cliente para que pueda compartirlos con su servicio SIEM. Solo se exportan los nuevos eventos una vez activado el flujo. No puede exportar eventos históricos.

Requisitos
  • Un bucket de Amazon S3 para almacenar sus datos de Jamf Security Cloud.

  • Una función de AWS Identity and Access Management (IAM) con permiso para cargar datos de Jamf Protect a un bucket de Amazon S3 y una cuenta de AWS de Jamf calificada como entidad de confianza.
    Nota:

    Puede descargar la plantilla CloudFormation de AWS proporcionada por Jamf para crear un nuevo bucket de S3 y la función de IAM para Jamf Security Cloud desde aquí:https://d2lplv6nxxvwmp.cloudfront.net/JamfDataCloudFormation.prod.yaml

  1. En Jamf Security Cloud, vaya a Integraciones > Flujos de datos.
  2. Haga clic en Nueva configuración.
  3. Seleccione un tipo de flujo de datos.

    Puede consultar más información sobre los tipos de flujos de datos en Objetivos y tipos de flujo de datos de Jamf Security Cloud.

  4. Seleccione Customer-owned AWS S3 (AWS S3 propiedad del cliente) como tipo de destino de flujo de datos y, a continuación, haga clic en Continuar.
  5. Configure su bucket de Amazon S3:
    1. Introduzca el Amazon S3 bucket name (Nombre de bucket de Amazon S3).
    2. Introduzca la IAM role assumed by Jamf (Función de IAM asumida por Jamf).
    3. Introduzca la Region (Región) de su bucket S3.
  6. Haga clic en Crear configuración.
  7. (Opcional) En Ajustes avanzados, seleccione JSON o CEF como formato para el mensaje.

    Se usa JSON por omisión.

  8. Use el interruptor Activar configuración para activar el flujo de datos.
  9. Haga clic en Guardar.

Se enviarán eventos para el tipo de flujo de datos al servidor configurado en tiempo real.