Requirements
Descargue e instale el Jamf Protect Add-on (Complemento de Jamf Protect).
- Configure el token HEC en Splunk. Si quiere más información, consulte Configure HTTP Event Collector on Splunk Cloud Platform (Configurar un token HTTP Event Collector [HEC] en Splunk Cloud Platform).Note:
Deje el campo Enable indexer acknowledgment (Activar acuse de recibo de indizador) sin seleccionar cuando cree el token HEC, ya que Jamf Security Cloud no admite esta prestación.
Configure una configuración de acción para cada tipo de datos de evento aplicable de Jamf Security Cloud.
- En Jamf Security Cloud, vaya a .
- Haga clic en Nueva configuración.
- En la página Crear configuración del flujo de datos, haga clic en el botón de selección Eventos de amenazas.
- Haga clic en el botón de selección HTTP genérica.
- Haga clic en Continuar.
- En la sección Configuración de conexión HTTP, haga lo siguiente:
- En el apartado (Encabezados adicionales [opcional]), haga lo siguiente:
- Haga clic en Probar configuración.
- Si la prueba es correcta, puede activar el flujo de eventos de amenaza si va a y activa el Nombre de configuración necesario con el interruptor correspondiente en el campo Estado.
- Haga clic en Guardar.
Los eventos detectados se envían a su instancia de Splunk en tiempo real.