Los flujos de datos de Jamf Security Cloud permiten a las organizaciones transmitir, registrar y revisar los eventos que se procesan mediante la infraestructura del servicio a través de herramientas de análisis y agregadores de registros de terceros.
Los flujos de datos pueden enviar eventos en tiempo real en estos formatos:
Syslogs codificados en formato de evento común (CEF)
Eventos HTTP codificados en JSON
Para mantener la eficiencia de nuestra prestación de flujo de datos, cualquier flujo que registre de forma consistente un alto índice de fallos se desactivará automáticamente.
Los datos de eventos procedentes de flujos de datos se pueden exportar en tiempo real a otras herramientas o ubicaciones. Por ejemplo, puede enviar todos los datos a un servidor central en el que puede filtrar y reenviar datos para analizarlos.
También puede seleccionar qué campos de datos se van a enviar en un mensaje de eventos al usar CEF/Syslog. Cada mensaje se corresponde a un evento concreto en función del flujo. Puede previsualizar un ejemplo de mensaje syslog CEF o un mensaje HTTP JSON durante la configuración de flujos en el panel de configuración Advanced Information (Información avanzada).
Para configurar un flujo de datos, vaya a en Jamf Security Cloud.
Si esta prestación no está activada en su portal de Jamf Security Cloud, póngase en contacto con Soporte de Jamf.