Creación de un feed de transferencia en Google SecOps mediante el uso de un webhook

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Para enviar datos de Seguridad de macOS a Google SecOps, cree un feed de transferencia que use un webhook.

Requisitos
  • Acceda como administrador a la instancia de Google Security Operations de su organización.
  • Un proyecto de Google Cloud configurado en su instancia de Google SecOps y la API de Chronicle activada para el proyecto.

    Puede consultar más información en el apartado Configura un proyecto de Google Cloud para Google SecOps de la documentación de Google Security Operations.

  • Una conexión entre los servicios de Google Cloud y su instancia de Google SecOps.

    Puede consultar más información en el apartado Vincula Google SecOps a los servicios de Google Cloud de la documentación de Google Security Operations.

Importante:

Los lotes de datos enviados a través de feeds webhook pueden sufrir demoras en la transferencia si el tamaño de los valores de la solicitud o los límites de QPS son demasiado bajos. Al solicitar la terminal push HTTPS, el tamaño máximo de la solicitud es de 4 MB y el QPS máximo es de 15.000.

  • Puede consultar las instrucciones paso a paso sobre cómo crear el feed en el apartado Configurar un feed de ingesta en Google SecOps mediante un webhook de la documentación de Google Security Operations.
    Nota:

    Al configurar un feed para datos de telemetría, Jamf recomienda elegir "Jamf Telemetry v2 (Telemetría de Jamf v2)" en el menú desplegable Log Type (Tipo de registro).

  • Puede consultar las instrucciones paso a paso sobre cómo crear una clave de API para el feed en el apartado Crear una clave de API para un feed de webhook de la documentación de Google Security Operations.

Cuando se haya creado el feed, asegúrese de copiar estos valores para utilizarlos con una configuración de acción en el portal de seguridad de macOS:

  • Clave secreta

  • URL de terminal del feed

  • Clave de API