Puede usar flujos de datos de Jamf Security Cloud para enviar datos de eventos a Datadog.
Requisitos
Necesita la información siguiente y tener instalada la integración de Jamf Protect:
Su URL de entrada de Datadog
Su clave de API de Datadog
Su clave de aplicación de Datadog
Para instalar la integración, acceda a la página Integrations (Integraciones) y busque Jamf Protect.
- En Jamf Security Cloud, vaya a .
- Haga clic en Nueva configuración.
- Seleccione un tipo de flujo de datos.
- Seleccione HTTP genérica como tipo de destino de flujo de datos y, a continuación, haga clic en Continuar.
- Configure su terminal de datos HTTP para Datadog:
- Introduzca un nombre de configuración, como Datadog Threat Events (Eventos de amenazas de Datadog) o Datadog Network Traffic (Tráfico de red de Datadog).
- Defina el Protocolo como .
- Introduzca su URL de entrada de Datadog en el campo Nombre de host/IP del servidor.
- Introduzca 443 en el campo Puerto.
- Introduzca el tipo de terminal de eventos específico en el campo Terminal.
- Eventos de amenazas
api/v2/logs?ddsource=jamfprotect&service=threatevents- Tráfico de red
api/v2/logs?ddsource=jamfprotect&service=networktraffic
- Introduzca encabezados HTTP adicionales.
- Nombre
- DD-API-KEY
- Valor
- <YOUR_DATADOG_ API_KEY>
- Nombre
- DD-APPLICATION-KEY
- Valor
- <YOUR_DATADOG_APPLICATION_KEY>
- Haga clic en Probar configuración.
- Use el interruptor Activar configuración para activar el flujo de datos.
- Haga clic en Crear configuración.
Su flujo de datos está ahora enviando eventos a Datadog.Para enviar diferentes tipos de flujos de datos de Jamf Security Cloud, cree más flujos de datos.