Vous pouvez envoyer les données de Sécurité de macOS à Google SecOps en créant un flux d’ingestion qui utilise un webhook.
- Un accès administrateur à l’instance Google Security Operations de votre organisation.
Un projet Google Cloud configuré dans votre instance Google SecOps et l’API Chronicle activée pour le projet.
Pour plus d’informations, consultez l’article Configurer un projet Google Cloud pour Google SecOps de la documentation Google Security Operations.
Une connexion entre les services Google Cloud et votre instance Google SecOps.
Pour plus d’informations, consultez l’article Associer Google SecOps aux services Google Cloud de la documentation Google Security Operations.
Des retards d’ingestion peuvent survenir pour les lots de données envoyés via les flux webhook si la taille des requêtes ou les limites de QPS sont définies sur une valeur trop basse. Lors de l’appel du point de terminaison HTTPS push, la taille maximale d’une requête est de 4 Mo et le QPS maximal est de 15 000.
- Pour obtenir des instructions détaillées permettant de créer le flux, consultez la section Configurer un flux d’ingestion dans Google SecOps à l’aide d’un webhook de la documentation Google Security Operations.Remarque :
Si vous configurez un flux pour les données de télémétrie, Jamf recommande de choisir dans le menu contextuel Log Type (Type de journal).
Pour obtenir des instructions détaillées permettant de créer une clé API destinée au flux, consultez la section Créer une clé API pour un flux de webhook dans la documentation Google Security Operations.
Une fois le flux créé, assurez-vous de copier ces valeurs et de les utiliser avec une configuration d’action dans le portail de Sécurité de macOS :
Clé de secret
URL du point de terminaison du flux
Clé API