Para enviar datos de Seguridad de macOS a Google SecOps, cree un feed de transferencia que use un webhook.
- Acceda como administrador a la instancia de Google Security Operations de su organización.
Un proyecto de Google Cloud configurado en su instancia de Google SecOps y la API de Chronicle activada para el proyecto.
Puede consultar más información en el apartado Configura un proyecto de Google Cloud para Google SecOps de la documentación de Google Security Operations.
Una conexión entre los servicios de Google Cloud y su instancia de Google SecOps.
Puede consultar más información en el apartado Vincula Google SecOps a los servicios de Google Cloud de la documentación de Google Security Operations.
Los lotes de datos enviados a través de feeds webhook pueden sufrir demoras en la transferencia si el tamaño de los valores de la solicitud o los límites de QPS son demasiado bajos. Al solicitar la terminal push HTTPS, el tamaño máximo de la solicitud es de 4 MB y el QPS máximo es de 15.000.
- Puede consultar las instrucciones paso a paso sobre cómo crear el feed en el apartado Configurar un feed de ingesta en Google SecOps mediante un webhook de la documentación de Google Security Operations.Nota:
Al configurar un feed para datos de telemetría, Jamf recomienda elegir en el menú desplegable Log Type (Tipo de registro).
Puede consultar las instrucciones paso a paso sobre cómo crear una clave de API para el feed en el apartado Crear una clave de API para un feed de webhook de la documentación de Google Security Operations.
Cuando se haya creado el feed, asegúrese de copiar estos valores para utilizarlos con una configuración de acción en el portal de seguridad de macOS:
Clave secreta
URL de terminal del feed
Clave de API