Telemetría para macOS

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

La telemetría de Jamf Protect para macOS recopila datos del registro de eventos del sistema y del usuario y los envía a una solución de información de seguridad y gestión de eventos (SIEM). Los datos del registro de telemetría ayudan a los administradores y a los especialistas en seguridad de la información a supervisar y detectar proactivamente amenazas en los ordenadores macOS de sus entornos. Los datos del registro de telemetría también facilitan las investigaciones de las actividades de los usuarios o los eventos malintencionados proporcionando contexto para los diferentes eventos que se producen en cada dispositivo. Los datos de telemetría se envían a las opciones de recopilación de datos que hayas configurado en formato JSON.

Cree una configuración de acción para recopilar datos de registro de telemetría. Puede seleccionar entre los siguientes tipos de terminales de datos:

  • Jamf Protect Cloud permite enviar datos de telemetría a una solución de almacenamiento de terceros.

  • Las terminales HTTP permiten enviar datos directamente a una solución SIEM.

  • La configuración de archivo de registro permite recopilar datos de registro locales.
    Nota:

    Solo se puede configurar una configuración de archivo de registro local para cada configuración de acción.

  • La configuración de terminal de Kafka permite enviar datos a un broker de Kafka.

  • La configuración de terminal de syslog le permite enviar datos a un servidor syslog.

Los conjuntos de excepciones permiten añadir la regla de Ignorar para telemetría para excluir ciertos procesos o eventos de los datos de telemetría. Esto garantiza que la monitorización del sistema y la recopilación de telemetría sean adecuadas para su entorno en particular. Si quiere más información sobre cómo usar los conjuntos de excepciones con telemetría, consulte Reglas de excepción de telemetría.

Nota:
  • Las excepciones del registro de red en las configuraciones de telemetría dependen de la información del proceso del evento que se envía a Jamf Protect.

  • Si hay una versión desfasada de la telemetría activada en un plan, Jamf Protect creará una copia de seguridad del archivo /etc/security/audit_control y lo editará para configurar las políticas correctas. Si la telemetría está desactivada, se restaurará el archivo de copia de seguridad audit_control.