Jamf Security Cloud peut transmettre les événements à un flux de données AWS S3 appartenant au client, d’où ils peuvent être partagés avec votre service SIEM. Seuls les nouveaux événements sont exportés une fois que le flux est activé. Vous ne pouvez pas exporter les événements de l’historique.
Exigences
Un compartiment Amazon S3 pour stocker vos données Jamf Security Cloud
- Un rôle de gestion des accès et des identités (IAM) avec permission de téléverser des données de Jamf Protect vers un compartiment Amazon S3 et un compte AWS Jamf en tant qu’entité de confianceRemarque :
Cliquez ici pour télécharger le modèle AWS CloudFormation fourni par Jamf pour créer un nouveau compartiment S3 et le rôle IAM pour Jamf Security Cloud : JamfDataCloudFormation.prod.yaml
Les évènements concernant le type de flux de données sont envoyés en temps réel au serveur configuré.