Microsoft Cloud App Security

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede conectar el flujo de tráfico de red con Microsoft Cloud App Security para transmitir eventos de tráfico de red a su instancia de Cloud App Security y crear informes continuos de Cloud Discovery.

Esta integración se puede usar para reforzar una introducción a la detección de apps en la nube con datos de registro de tráfico de Jamf.

Requirements
  • Un recopilador de registros de Cloud App Security configurado

  • Un servidor que pueda aceptar syslog por TLS y use un certificado firmado por una autoridad (CA) presente en la base de datos Common CA

  • (Si procede) Un firewall configurado para permitir conexiones externas al puerto TCP configurado desde las direcciones IP de Flujo de Tráfico de Red. Estas direcciones se encuentran en Advanced Settings (Configuración avanzada) en la página de configuración Network Traffic Stream (Flujo de tráfico de red) en Jamf Security Cloud.

  • (Si procede) Si usa autenticación de cliente, añada https://d2lplv6nxxvwmp.cloudfront.net/ca.pem.zip como fuente de confianza.

  1. Configure el Flujo de tráfico de red para enviar eventos a su instancia de Cloud App Security:
    1. En Jamf Security Cloud, vaya a Integraciones > Flujos de datos.
    2. Seleccione Network Traffic Stream (Flujo de tráfico de red).
    3. Añada el Server Hostname/IP (Nombre de host/IP de servidor) y el Puerto configurados para su máquina virtual de recopilador CEF.
    4. Haga clic en Probar configuración.
    5. Si la configuración es correcta, active el flujo de tráfico de red con el interruptor.
    6. Haga clic en Guardar.
  2. Siga las instrucciones pertinentes en la documentación de Configuración de la carga automática de registros mediante Docker en Azure de Microsoft para verificar si la implementación se ha realizado correctamente en el portal de Defender for Cloud Apps y, si quiere, cree informes continuos personalizados.

Los eventos de tráfico de red se envían a su instancia de Cloud App Security en tiempo real.