Création d’une configuration d’action Jamf Protect pour Sumo Logic

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Dans le portail de sécurité macOS, utilisez l’adresse source de votre journal HTTP dans Sumo Logic comme point de terminaison des données pour chaque type de données de sécurité de macOS que vous voulez collecter.

Requirements

L’URL source du journal HTTP de votre collecteur d’événements Sumo Logic. Pour plus d’informations, consultez la section Création d’une source d’événements HTTP pour les données de sécurité macOS dans Sumo Logic.

  1. Dans Jamf Protect, cliquez sur Actions.
  2. Cliquez sur le bouton Modifier correspondant à une configuration d’action existante ou cliquez sur Créer une action pour en créer une nouvelle.
  3. Pour chaque type de données de sécurité macOS, ajoutez un nouveau point de terminaison des données :
    1. Dans Points de terminaison de données, cliquez sur + Ajouter.
    2. Sélectionnez HTTP.
    3. Dans URL, saisissez l’adresse source HTTP générée au préalable.
    4. Dans Alerts (Alertes), sélectionnez le niveau des alertes que vous voulez collecter.
    5. Dans Logs (Journaux), sélectionnez les types de données que vous voulez collecter.
  4. Dans Points de terminaison de données, cliquez sur + Ajouter.
  5. Sélectionnez HTTP comme configuration du point de terminaison.
  6. Cliquez sur Enregistrer.

La configuration d’action est mise à jour et peut être ajoutée aux plans Jamf Protect dans le portail de sécurité macOS.