Types de points de terminaison Sécurité de macOS

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez configurer les ordinateurs avec Jamf Protect de sorte à communiquer la quantité de données de sécurité nécessaire et uniquement aux sites qui répondent aux normes de conformité de votre organisation.

Les données collectées par l’app Jamf Protect peuvent être collectées et stockées à l’aide des options de configuration suivantes :

Configurations d’actions
Les configurations d’actions envoient des données depuis un ordinateur directement à un point de terminaison. Les points de terminaison auxquels vous pouvez envoyer des données avec des configurations d’actions sont les suivants :
  • Jamf Protect CloudCollecte et stocke les données dans Jamf Protect Cloud. Les données d’alerte sont visibles directement dans le portail de sécurité macOS. Pour afficher les données de télémétrie et des journaux unifiés stockées dans Jamf Protect Cloud, vous devez configurer le transfert des données.
  • HTTPEnvoie des données des ordinateurs macOS à une URL de point de terminaison HTTP disponible à partir d’une solution SIEM.
  • Fichier journalÉcrit toutes les données dans un fichier journal à un emplacement désigné sur les ordinateurs. Un seul point de terminaison dans le fichier journal est autorisé par configuration d’action.
  • SyslogEnvoie des données à un serveur Syslog. Protocole normalisé pour la réception de messages qui s’appuie sur l’agrégation des messages de divers systèmes consolidés dans un serveur de distribution centralisé. Les messages sont généralement utilisés pour la gestion du système, la surveillance et l’audit de sécurité. Les messages Syslog peuvent contenir différentes syntaxes, mais ils sont généralement formatés à partir d’une structure de base, par exemple l’en-tête, les degrés de gravité, le texte et l’horodatage du message. Les protocoles de transport Syslog peuvent utiliser le chiffrement.
  • KafkaEnvoie des données à un serveur Kafka. Plateforme distribuée de diffusion de données qui utilise un modèle de souscription pour écouter des sujets de données spécifiques à partir d’un cluster centralisé. Les messages Kafka sont constitués de journaux standardisés et peuvent également être chiffrés dans des formats tels que JSON et Avro. Les messages sont conçus pour un traitement en temps réel. Grâce à une conservation des données configurable et des redondances au sein du cluster pour les données persistantes, Kafka peut assurer une durabilité supplémentaire. Kafka peut utiliser le chiffrement des données avec des certificats x.509.

Pour plus d’informations sur les configurations d’actions, consultez la section Actions.

Transfert des données
Le transfert des données envoie les données déjà collectées par Jamf Protect Cloud vers une autre solution de stockage tierce. Les solutions auxquelles vous pouvez transmettre des données sont les suivantes :
  • Microsoft SentinelTransfère les données de Jamf Protect Cloud vers Microsoft Sentinel
  • Amazon S3Transfère les données de Jamf Protect Cloud vers un compartiment Amazon S3
Le diagramme suivant présente plusieurs scénarios de collecte de données que vous pouvez configurer :
Les ordinateurs avec Jamf Protect peuvent communiquer la quantité de données de sécurité nécessaire et uniquement aux sites qui répondent aux normes de conformité de votre organisation.