Jamf Security Cloud puede transmitir eventos a un flujo de datos de AWS S3 propiedad del cliente para que pueda compartirlos con su servicio SIEM. Solo se exportan los nuevos eventos una vez activado el flujo. No puede exportar eventos históricos.
Requisitos
Un bucket de Amazon S3 para almacenar sus datos de Jamf Security Cloud.
- Una función de AWS Identity and Access Management (IAM) con permiso para cargar datos de Jamf Protect a un bucket de Amazon S3 y una cuenta de AWS de Jamf calificada como entidad de confianza.Nota:
Puede descargar la plantilla CloudFormation de AWS proporcionada por Jamf para crear un nuevo bucket de S3 y la función de IAM para Jamf Security Cloud desde aquí:https://d2lplv6nxxvwmp.cloudfront.net/JamfDataCloudFormation.prod.yaml
Se enviarán eventos para el tipo de flujo de datos al servidor configurado en tiempo real.