Création d’une configuration d’action Jamf Protect pour Elastic

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Dans le portail de sécurité macOS, utilisez l’adresse de votre point de terminaison HTTP Elastic comme point de terminaison des données pour les types de données de sécurité macOS que vous voulez collecter.

Requirements

Dans Elastic, installez et activez l’intégration Jamf Protect pour Elastic et sélectionnez les journaux de collecte via un point de terminaison HTTP. Pour obtenir des instructions, consultez Installation et activation de l’intégration Jamf Protect pour Elastic.

  1. Dans Jamf Protect, cliquez sur Actions.
  2. Cliquez sur le bouton Modifier correspondant à une configuration d’action existante ou cliquez sur Créer une action pour en créer une nouvelle.
  3. Pour chaque type de données de sécurité macOS, ajoutez un nouveau point de terminaison des données :
    1. Dans Points de terminaison de données, cliquez sur + Ajouter.
    2. Sélectionnez HTTP.
    3. Dans URL, saisissez l’URL complète avec le port selon le format suivant : http[s]://{ELASTICAGENT_ADDRESS}:{AGENT_PORT}
    4. Dans Alerts (Alertes), sélectionnez le niveau des alertes que vous voulez collecter.
    5. Dans Logs (Journaux), sélectionnez les types de données que vous voulez collecter.
  4. Cliquez sur Enregistrer.

La configuration d’action est mise à jour et peut être ajoutée aux plans Jamf Protect dans le portail de sécurité macOS.