Tipos de terminales de datos de Seguridad de macOS

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede configurar ordenadores con Jamf Protect para que comuniquen la cantidad de datos de seguridad que necesites, ni más ni menos, y solo en las ubicaciones que cumplen con los estándares de cumplimiento de su organización.

Los datos recopilados por la app Jamf Protect se pueden recopilar y almacenar con estos tipos de configuración:

Configuraciones de acción
Las configuraciones de acción envían datos desde un ordenador directamente a una terminal. Entre las terminales de datos a las que puede enviar datos con configuraciones de acción se incluyen las siguientes:
  • Jamf Protect CloudRecoge y almacena datos en Jamf Protect Cloud. Los datos de las alertas son visibles directamente en el portal de Seguridad de macOS. Para ver los datos de telemetría y registro unificado almacenados en Jamf Protect Cloud, debe configurar el reenvío de datos.
  • HTTPEnvía datos desde ordenadores macOS a una URL de terminal HTTP disponible desde una solución SIEM.
  • Archivo de registroEscribe todos los datos en un archivo de registro guardado en una ubicación especificada de los ordenadores. Solo se permite un terminal de archivo de registro por configuración de acción.
  • SyslogEnvía datos a un servidor Syslog, un protocolo estandarizado de recepción de mensajes que se basa en un conjunto de mensajes de varios sistemas consolidados en un servidor centralizado para su distribución. Los mensajes suelen utilizarse para la gestión, la supervisión y la auditoría de seguridad del sistema. Los mensajes Syslog pueden contener una gran variedad de sintaxis de mensajes de registro, pero suelen tener un formato básico, como un encabezado, los niveles de gravedad del mensaje, el texto del mensaje y la marca de tiempo. Los protocolos de transporte de Syslog pueden utilizar cifrado.
  • KafkaEnvía datos a un servidor de Kafka, una plataforma distribuida de streaming que usa un modelo de suscripción para escuchar temas de datos específicos desde un cluster centralizado. Los mensajes de Kafka consisten en registros estandarizados y también se pueden cifrar con formatos como JSON y Avro. Los mensajes están diseñados para ser procesados en tiempo real. Kafka proporciona una mayor durabilidad con retención de datos configurable y redundancias en el cluster para datos persistentes. Kafka puede utilizar cifrado de datos con certificados x.509.

Puede consultar más información sobre las configuraciones de acción en Actions (Acciones).

Reenvío de datos
Con el reenvío de datos se envían datos, ya recopilados por Jamf Protect Cloud, a otra solución de almacenamiento de terceros. Entre las soluciones a las que puede reenviar datos se incluyen las siguientes:
  • Microsoft SentinelReenvía datos desde Jamf Protect Cloud a Microsoft Sentinel.
  • Amazon S3Reenvía datos desde Jamf Protect Cloud a un bucket de Amazon S3.
En el diagrama siguiente se muestran diferentes situaciones de recopilación de datos que puede configurar:
Los ordenadores con Jamf Protect transmiten la cantidad de datos de seguridad que necesite, ni más ni menos, y solo en las ubicaciones que cumplen con los estándares de cumplimiento de su organización.