Configuration d’une configuration d’action pour un webhook Google Security Operations

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Dans le portail de Sécurité de macOS, créez une configuration d’action qui utilise votre flux d’ingestion de webhook provenant de Google SecOps.

Exigences

Un flux d’ingestion dans Google SecOps qui utilise les webhooks et les valeurs de flux suivantes :

  • Clé de secret

  • URL du point de terminaison du flux

  • Clé API

  1. Dans Jamf Protect, cliquez sur Actions.
  2. Sélectionnez une configuration d’action existante, puis cliquez sur Modifier ou sur Créer une action pour créer une nouvelle configuration d’action.
  3. Ajoutez votre flux de webhook Google SecOps comme nouveau point de terminaison de données :
    1. Dans Points de terminaison de données, cliquez sur + Ajouter.
    2. Sélectionnez HTTP.
    3. Dans le champ URL, saisissez l’URL du point de terminaison du flux obtenu de Google SecOps.
    4. Cliquez sur +Ajouter un en-tête HTTP et saisissez les informations suivantes :
      API_KEY
      La clé API utilisée pour s’authentifier auprès de Google Security Operations
      SECRET
      La clé de secret que vous avez générée pour authentifier le flux.
    5. Dans Collect Alerts (Collecter les alertes), sélectionnez le niveau des alertes que vous voulez collecter.
    6. Dans Collect Logs (Collecter les journaux), sélectionnez les types de données de sécurité macOS supplémentaires à collecter.
  4. Cliquez sur Enregistrer.

Votre flux d’ingestion Google SecOps est désormais intégré à la sécurité de macOS et commencera à recevoir les données des ordinateurs dont la configuration d’action a été ajoutée au plan.

Pour plus d’informations sur l’interprétation de vos données de sécurité de macOS dans Google SecOps, consultez l’article Référence de mappage de champ de la documentation Google Security Operations.