Flujos de datos para Jamf Security Cloud

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Los flujos de datos de Jamf Security Cloud permiten a las organizaciones transmitir, registrar y revisar los eventos que se procesan mediante la infraestructura del servicio a través de herramientas de análisis y agregadores de registros de terceros.

Los flujos de datos pueden enviar eventos en tiempo real en estos formatos:

  • Syslogs codificados en formato de evento común (CEF)

  • Eventos HTTP codificados en JSON

También puede enviar eventos CEF a un bucket de Amazon Web Services (AWS) S3 para importarlos a su servicio de Información de Seguridad y Gestión de Eventos (SIEM); no obstante, el bucket de AWS S3 solo está disponible para los flujos de datos de tráfico reducido, como el flujo de eventos de amenazas, y está limitado a un bucket de AWS por cliente. El flujo se ha protegido con seguridad de la capa de transporte (TLS).
Note:

Para mantener la eficiencia de nuestra prestación de flujo de datos, cualquier flujo que registre de forma consistente un alto índice de fallos se desactivará automáticamente.

Los datos de eventos procedentes de flujos de datos se pueden exportar en tiempo real a otras herramientas o ubicaciones. Por ejemplo, puede enviar todos los datos a un servidor central en el que puede filtrar y reenviar datos para analizarlos.

También puede seleccionar qué campos de datos se van a enviar en un mensaje de eventos al usar CEF/Syslog. Cada mensaje se corresponde a un evento concreto en función del flujo. Puede previsualizar un ejemplo de mensaje syslog CEF o un mensaje HTTP JSON durante la configuración de flujos en el panel de configuración Advanced Information (Información avanzada).

Para configurar un flujo de datos, vaya a Integraciones > Flujos de datos en Jamf Security Cloud.

Note:

Si esta prestación no está activada en su portal de Jamf Security Cloud, póngase en contacto con Soporte de Jamf.