Utilice un flujo de datos de Jamf Security Cloud para exportar datos de eventos a un destino compatible. Cuando se activa un flujo, solo se exportan los eventos nuevos. Los eventos pasados no se pueden exportar.
- Un destino aprovisionado (servidor, bucket o espacio de trabajo) para el tipo de destino.
- Todos los detalles de conexión y credenciales del destino elegido.
- Syslog genérico:
Un servidor capaz de aceptar syslog a través de TLS y que utiliza un certificado firmado por una autoridad incluida en la Common CA Database.
(Si procede) Un firewall configurado para permitir conexiones externas al puerto TCP configurado desde las direcciones IP del flujo de datos.
(Si procede) Si usa autenticación de cliente, añada Wandera CA como fuente de confianza.
Microsoft Sentinel: Una suscripción a Microsoft Sentinel y la información relevante de la cuenta. Consulte Requisitos previos y valores de campo de Microsoft Sentinel para obtener más información.
- S3: Un rol de administración de identidad y acceso (IAM) con permiso para cargar datos de Jamf Protect a un bucket S3 de Amazon y una cuenta de de Jamf AWS designada como entidad de confianza. Puede descargar la plantilla de AWS CloudFormation proporcionada por Jamf para crear un nuevo bucket S3 y el rol de IAM para Jamf Security Cloud aquí: JamfDataCloudFormation.prod.yaml.
El nuevo flujo de datos aparece en la lista Your data streams (Sus flujos de datos). Para empezar a enviar eventos de flujo de datos, active el Configuration mode (Modo Configuración.