Sumo Logic

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez utiliser des flux de données Jamf Security Cloud pour envoyer des données d’événements à Sumo Logic.

Requirements
  • Accès administrateur à l’environnement Sumo Logic de votre environnement.

  • L’app Jamf Protect pour Sumo Logic.

    Pour obtenir des instructions, consultez la documentation Installing Apps and Integrations (Installation d’apps et d’intégrations) de Sumo Logic.

  • Une URL correspondant à la source des événements HTTP dans Sumo Logic pour la collecte de données Jamf Security Cloud.

    Pour plus d’informations, consultez la documentation Generate a New URL for an HTTP Source (Générer une nouvelle URL pour une source HTTP) de Sumo Logic.

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez un type de flux de données.

    Pour plus d’informations sur les types de flux de données, consultez la section Cibles et types de flux de données Jamf Security Cloud.

  4. Sélectionnez Generic HTTP (HTTP générique) comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
  5. Configurez votre point de terminaison des données HTTP pour Sumo Logic :
    1. Renseignez le nom de la configuration.
    2. Définissez l’option Protocol (Protocole) sur "https".
    3. Renseignez le serveur URL Sumo Logic (p. ex., collectors.sumologic.com) dans le champ Server hostname/IP (Nom d’hôte/IP du serveur).
    4. Dans le champ Port, saisissez 443.
    5. Saisissez le point de terminaison du collecteur (p. ex., receiver/v1/http/<generated_url>) dans le champ Endpoint (Point de terminaison).
      Note:

      Remplacez <generated_url> par l’adresse source HTTP générée dans Sumo Logic.

  6. Cliquez sur Test Configuration (Tester la configuration).
  7. Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
  8. Cliquez sur Save (Enregistrer).

Votre flux de données envoie désormais des événements à Sumo Logic.

Pour envoyer des types de flux de données Jamf Security Cloud différents, créez plusieurs flux de données.