Vous pouvez envoyer les données de sécurité macOS à Google Security Operations (anciennement Google Chronicle) en créant un flux d’ingestion qui utilise Amazon S3.
- Un accès administrateur à l’instance Google Security Operations de votre organisation.
Un projet Google Cloud configuré dans votre instance Google SecOps et l’API Chronicle activée pour le projet.
Pour plus d’informations, consultez l’article Configurer un projet Google Cloud pour Google SecOps de la documentation Google Security Operations.
Une connexion entre les services Google Cloud et votre instance Google SecOps.
Pour plus d’informations, consultez l’article Associer Google SecOps aux services Google Cloud de la documentation Google Security Operations.
Votre flux d’ingestion Google SecOps est désormais intégré à la sécurité de macOS et commencera à recevoir les données des ordinateurs dont la configuration d’action a été ajoutée au plan.
Pour plus d’informations sur l’interprétation de vos données de sécurité de macOS dans Google SecOps, consultez l’article Référence de mappage de champ de la documentation Google Security Operations.