La compatibilidad de datos de de Jamf Protect con buckets de Amazon S3 permite transmitir notificaciones de Amazon Simple Queue Service (SQS) a Google Security Operations (antes llamado Google Chronicle). Amazon SQS proporciona un reenvío de datos que Google Security Operations puede procesar con más rapidez durante picos de demanda.
Requisitos
Instancia de Google Security Operations.
Un bucket de Amazon S3 para datos de Seguridad de macOS.
Una instancia y una suscripción a Amazon SQS.
Usuario de IAM con claves secretas y de acceso asociadas de AWS. Este usuario debe tener acceso a Amazon SQS y permisos para usarlo.
- Con la consola de Amazon SQS, cree una cola.
- Sustituya la política de acceso asociada a la cola con la política siguiente.
- En la consola de Amazon SQS, en la lista Queues (Colas), seleccione el nombre de la cola.
- En la pestaña «Access policy» (Política de acceso), seleccione Edit (Editar).
- Sustituya la política de acceso asociada a la cola. En la política, proporcione su ARM de Amazon SQS, el nombre del bucket de la fuente y el ID de la cuenta del propietario del bucket.
{
"Version": "2012-10-17",
"Id": "example-ID",
"Statement": [
{
"Sid": "example-statement-ID",
"Effect": "Allow",
"Principal": {
"Service": "s3.amazonaws.com"
},
"Action": [
"SQS:SendMessage"
],
"Resource": "SQS-queue-ARN",
"Condition": {
"ArnLike": {
"aws:SourceArn": "arn:aws:s3:*:*:awsexamplebucket1"
},
"StringEquals": {
"aws:SourceAccount": "bucket-owner-account-id"
}
}
}
]
}
- Haga clic en Guardar.
- Si la cola de Amazon SQS o el tema de Amazon SNS tienen activados el cifrado en el servidor con AWS Key Management Service (AWS KMS), añada la siguiente política a la clave gestionada por el cliente de cifrado simétrico asociada.
Se debe añadir la política a una clave gestionada por el cliente porque no puede modificar la clave gestionada por AWS para Amazon SQS o Amazon SNS.
{
"Version": "2012-10-17",
"Id": "example-ID",
"Statement": [
{
"Sid": "example-statement-ID",
"Effect": "Allow",
"Principal": {
"Service": "s3.amazonaws.com"
},
"Action": [
"kms:GenerateDataKey",
"kms:Decrypt"
],
"Resource": "*"
}
]
}
Si quiere más información sobre cómo usar SSE en Amazon SQS y Amazon SNS con AWS KMS, consulte lo siguiente:
- Anote el nombre de la fuente de Amazon (Amazon Resource Name, ARN) de la cola.
La cola de SQS que creó es otro recurso de su cuenta de AWS. Tiene un ARN exclusivo. Se necesita el ARN en el siguiente paso. El ARN tiene este formato:
arn:aws:sqs:aws-region:account-id:queue-name