Puede enviar sus datos de Seguridad de macOS a Elastic. Hay dos opciones de integración disponibles:
Creación de una configuración de acción de Jamf Protect para Elastic
Puede crear una integración con Elastic que recopile datos mediante una terminal HTTP. Esto le permite usar una configuración de acción en Seguridad de macOS para enviar datos desde ordenadores directamente a Elastic.
Configuración del reenvío de datos con Elastic mediante Amazon S3
Puede crear una integración con Elastic que use un bucket de Amazon S3. Esto le permite usar el reenvío de datos en Seguridad de macOS para enviar datos desde Jamf Protect Cloud a Elastic. El reenvío de datos a Amazon S3 también le permite configurar Amazon SQS y notificaciones de manera opcional.
Una vez integrado, podrá visualizar sus datos de Seguridad de macOS en Kibana, crear alertas para recibir una notificación si se produce un error en la integración y hacer referencia a datos al solucionar un problema.
Puede consultar más información sobre esta integración en la documentación sobre la integración de Jamf Protect de Elastic.