Vous pouvez utiliser un flux de données Jamf Security Cloud pour envoyer des données d’événements à un serveur Syslog.
Requirements
- Des droits de super administrateur dans Jamf Security Cloud
Les détails de connexion du serveur (nom d’hôte, port) auquel vous voulez envoyer les événements
Un serveur qui accepte des messages syslog via TLS et qui utilise un certificat signé par une autorité répertoriée dans Common CA Database (Base de données des CA communes)
(Le cas échéant) Un pare-feu configuré pour autoriser les connexions externes au port TCP configuré à partir des adresses IP du flux de données. Celles-ci se trouvent dans Advanced Settings (Réglages avancés), sur la page Data Stream (Flux de données) de la Jamf Security Cloud.
(Le cas échéant) Si vous utilisez l’authentification client, ajoutez l’autorité de certification Wandera comme source de confiance.
- Dans Jamf Security Cloud, accédez à .
- Cliquez sur New Configuration (Nouvelle configuration).
- Sélectionnez un type de flux de données.
- Sélectionnez Generic Syslog (Syslog générique) comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
- Configurez votre serveur Syslog :
- Renseignez le nom de la configuration.
- Renseignez le nom ou l’adresse IP de votre serveur Syslog dans le champ Server Hostname/IP (Nom d’hôte/IP du serveur).
- Renseignez le port dans le champ Port.
- (Optional) Configurez la section Advanced settings (Réglages avancés) :
- Choisissez la méthode de tramage des événements à utiliser pour permettre l’intégration à des outils compatibles avec une ancienne méthode de tramage des messages Syslog.
- Remplacez les noms des champs par défaut par des valeurs appropriées.
- Définissez une valeur pour le champ Token (Jeton) facultatif qui sera envoyé avec chaque message.
Cette technique peut être utilisée pour authentifier les événements sur le serveur.
- Personnalisez le message du journal et sélectionnez les champs à inclure.
- Cliquez sur Test Configuration (Tester la configuration).
- Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
- Cliquez sur Enregistrer.
Les évènements concernant le type de flux de données sont envoyés en temps réel au serveur configuré.