AWS S3 appartenant au client

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Jamf Security Cloud peut transmettre les événements à un flux de données AWS S3 appartenant au client, d’où ils peuvent être partagés avec votre service SIEM. Seuls les nouveaux événements sont exportés une fois que le flux est activé. Vous ne pouvez pas exporter les événements de l’historique.

Exigences
  • Un compartiment Amazon S3 pour stocker vos données Jamf Security Cloud

  • Un rôle de gestion des accès et des identités (IAM) avec permission de téléverser des données de Jamf Protect vers un compartiment Amazon S3 et un compte AWS Jamf en tant qu’entité de confiance
    Remarque :

    Cliquez ici pour télécharger le modèle AWS CloudFormation fourni par Jamf pour créer un nouveau compartiment S3 et le rôle IAM pour Jamf Security Cloud : JamfDataCloudFormation.prod.yaml

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez un type de flux de données.

    Pour plus d’informations sur les types de flux de données, consultez la section Cibles et types de flux de données Jamf Security Cloud.

  4. Sélectionnez Customer-owned AWS S3 (Flux AWS S3 appartenant au client) comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
  5. Configurez votre compartiment Amazon S3 :
    1. Renseignez la valeur Amazon S3 bucket name (Nom du compartiment Amazon S3).
    2. Renseignez la valeur IAM role assumed by Jamf (Rôle IAM assuré par Jamf).
    3. Renseignez la valeur Region (Région) pour votre compartiment S3.
  6. Cliquez sur Create configuration (Créer la configuration).
  7. (Optionnel) Dans Advanced settings (Réglages avancés), sélectionnez JSON ou CEF comme format de message.

    Le format JSON est utilisé par défaut.

  8. Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
  9. Cliquez sur Enregistrer.

Les évènements concernant le type de flux de données sont envoyés en temps réel au serveur configuré.