Requirements
Téléchargez et installez le Jamf Protectmodule complémentaire .
- Configurez le jeton HEC dans Splunk. Pour plus d’informations, consultez la section Configure HTTP Event Collector on Splunk Cloud Platform (Configurer un collecteur d’événement HTTP sur la plateforme cloud Splunk).Note:
Lorsque vous créez le jeton HEC, ne cochez pas la case Activer la confirmation de l’indexeur, car Jamf Security Cloud ne prend pas en charge cette fonctionnalité.
Configurez une configuration d’action pour chaque type de données d’événement applicable dans Jamf Security Cloud.
- Dans Jamf Security Cloud, accédez à .
- Cliquez sur New Configuration (Nouvelle configuration).
- Sur la page Create data stream configuration (Créer une configuration de flux de données), activez le bouton radio Threat events (Événements de menace).
- Activez le bouton radio Generic HTTP (HTTP générique).
- Cliquez sur Continue (Continuer).
- Dans la section HTTP connection configuration (Configuration de la connexion HTTP), procédez comme suit :
- Dans la section Additional headers (optional) (En-têtes supplémentaires (facultatif)), procédez comme suit :
- Cliquez sur Test Configuration (Tester la configuration).
- Si le test aboutit, vous pouvez activer le flux d’événements de menaces en allant dans et en activant le nom de la configuration requise. Il vous suffit pour cela d’activer le commutateur correspondant dans le champ Status (Statut).
- Cliquez sur Save (Enregistrer).
Les événements détectés sont envoyés en temps réel à votre instance Splunk.