Création d’un flux d’ingestion dans Google SecOps avec un webhook

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez envoyer les données de Sécurité de macOS à Google SecOps en créant un flux d’ingestion qui utilise un webhook.

Exigences
  • Un accès administrateur à l’instance Google Security Operations de votre organisation.
  • Un projet Google Cloud configuré dans votre instance Google SecOps et l’API Chronicle activée pour le projet.

    Pour plus d’informations, consultez l’article Configurer un projet Google Cloud pour Google SecOps de la documentation Google Security Operations.

  • Une connexion entre les services Google Cloud et votre instance Google SecOps.

    Pour plus d’informations, consultez l’article Associer Google SecOps aux services Google Cloud de la documentation Google Security Operations.

Important :

Des retards d’ingestion peuvent survenir pour les lots de données envoyés via les flux webhook si la taille des requêtes ou les limites de QPS sont définies sur une valeur trop basse. Lors de l’appel du point de terminaison HTTPS push, la taille maximale d’une requête est de 4 Mo et le QPS maximal est de 15 000.

Une fois le flux créé, assurez-vous de copier ces valeurs et de les utiliser avec une configuration d’action dans le portail de Sécurité de macOS :

  • Clé de secret

  • URL du point de terminaison du flux

  • Clé API