Vous pouvez utiliser Jamf Security Cloud pour envoyer des données d’événements à Microsoft Sentinel.
Requirements
Vous avez besoin d’un abonnement à Microsoft Sentinel et des informations suivantes :
Identifiant de l’espace de travail Microsoft Sentinel
Clé partagée Microsoft Sentinel
Domaine Azure
Nom du journal Microsoft Sentinel
- Dans Jamf Security Cloud, accédez à .
- Cliquez sur New Configuration (Nouvelle configuration).
- Sélectionnez un type de flux de données.
- Sélectionnez Microsoft Sentinel comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
- Configurez votre flux de données Microsoft Sentinel :
- Renseignez la valeur Identifiant de l’espace de travail Microsoft Sentinel.
- Renseignez la valeur Clé partagée Microsoft Sentinel.
- Choisissez votre domaine dans le menu contextuel Domaine Azure.
- Dans le champ Nom du journal Microsoft Sentinel, sélectionnez le nom du journal.
- Cliquez sur Tester la configuration.
- Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
- Cliquez sur Enregistrer.
Les évènements concernant le type de flux de données sont envoyés en temps réel au serveur configuré.