Microsoft Sentinel

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez utiliser Jamf Security Cloud pour envoyer des données d’événements à Microsoft Sentinel.

Requirements

Vous avez besoin d’un abonnement à Microsoft Sentinel et des informations suivantes :

  • Identifiant de l’espace de travail Microsoft Sentinel

  • Clé partagée Microsoft Sentinel

  • Domaine Azure

  • Nom du journal Microsoft Sentinel

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez un type de flux de données.

    Pour plus d’informations sur les types de flux de données, consultez la section Cibles et types de flux de données Jamf Security Cloud.

  4. Sélectionnez Microsoft Sentinel comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
  5. Configurez votre flux de données Microsoft Sentinel :
    1. Renseignez la valeur Identifiant de l’espace de travail Microsoft Sentinel.
    2. Renseignez la valeur Clé partagée Microsoft Sentinel.
    3. Choisissez votre domaine dans le menu contextuel Domaine Azure.
    4. Dans le champ Nom du journal Microsoft Sentinel, sélectionnez le nom du journal.
  6. Cliquez sur Tester la configuration.
  7. Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
  8. Cliquez sur Enregistrer.

Les évènements concernant le type de flux de données sont envoyés en temps réel au serveur configuré.