Cada flujo de datos que configura en Jamf Security Cloud incluye un tipo de evento. Los tipos de evento incluyen:
- Eventos de amenazas
- El flujo de eventos de amenazas contiene los eventos de amenazas detectados que se pueden integrar en sus soluciones de operaciones de seguridad preferidas. Si quiere más información, consulte Diccionario del Flujo de Eventos de Amenazas e Tipos de evento de Flujo de Eventos de Amenazas.
- Tráfico de red
- El flujo de tráfico de red contiene los registros de tráfico de red que se pueden integrar en sus herramientas preferidas de seguridad o inteligencia empresarial. Esta integración solo puede activarla un Superadministrador. Si quiere más información, consulte Diccionario del Flujo de Tráfico de Red.
- Eventos de acceso
- El flujo de eventos de acceso contiene registros sobre las solicitudes permitidas y denegadas de políticas de Acceso a Red "Zero Trust" (ZTNA) de Jamf Connect. Puede consultar más información en Flujo de datos de eventos de Acceso a Red "Zero Trust" (ZTNA) en Jamf Connect.
- Datos de dispositivos
- El flujo de datos del dispositivo contiene información sobre los dispositivos que se pueden integrar en sus herramientas preferidas de seguridad o inteligencia empresarial. Esta integración solo puede activarla un Superadministrador. Si quiere más información, consulte Diccionario del flujo de datos de Datos del Dispositivo.
- Observaciones de la app
- El flujo de observaciones de la app contiene información sobre las apps instaladas en dispositivos que se pueden integrar en sus herramientas preferidas de seguridad o inteligencia empresarial. Esta integración solo puede activarla un Superadministrador. Si quiere más información, consulte Diccionario del flujo de Observaciones de la App.
- Datos de vulnerabilidad
- El flujo de datos de vulnerabilidad se integra con productos de Información de Seguridad y Gestión de Eventos (SIEM) de terceros para monitorizar vulnerabilidades nuevas, en curso y solucionadas. Envía información en formato JSON a la SIEM enlazada sobre cada vulnerabilidad detectada e información sobre el dispositivo donde se ha encontrado. Hay disponible un ejemplo de la estructura del flujo de datos al crear una nueva configuración del flujo de datos de vulnerabilidad, en los apartados Ajustes avanzados o Información adicional. Los datos de vulnerabilidad se envían automáticamente en cuanto se produce un evento de detección. Los eventos de detección se producen en cualquier momento en el que Jamf Security Cloud sincronice datos de dispositivos con la solución de UEM integrada o Jamf Trust. Este flujo de datos solo es compatible con dispositivos Apple y requiere Jamf Trust o una integración de UEM configurada. Si quiere más información, consulte Vulnerability Data Stream Dictionary (Diccionario de flujo de datos de vulnerabilidad).
Puede seleccionar un destino de flujo para cada flujo de datos. Los objetivos de flujo de datos incluyen:
HTTP genérica
Syslog genérico
Microsoft Sentinel
AWS S3 propiedad de cliente
AWS S3 propiedad de Jamf (desfasado)