Vous pouvez connecter le flux de trafic réseau à Microsoft Cloud App Security pour transmettre les évènements de trafic réseau à votre instance Cloud App Security et créer des rapports Cloud Discovery continus.
Cette intégration peut être utilisée pour alimenter Cloud app discovery overview (Présentation de Cloud App Discovery) avec des données de journal du trafic Jamf.
Un collecteur de journaux Cloud App Security configuré.
Un serveur qui accepte des messages syslog via TLS et qui utilise un certificat signé par une autorité (CA) répertoriée dans Common CA Database (Base de données des CA communes).
(Le cas échéant) Un pare-feu configuré pour autoriser les connexions externes au port TCP configuré à partir des adresses IP du flux de trafic réseau. Ces adresses se trouvent dans Advanced Settings (Réglages avancés), sur la page de configuration Network Traffic Stream (Flux de trafic réseau) dans Jamf Security Cloud.
(Le cas échéant) Si vous utilisez l’authentification client, ajoutez l’https://d2lplv6nxxvwmp.cloudfront.net/ca.pem.zip comme source de confiance.
- Configurez le flux de trafic réseau de sorte à envoyer les évènements vers votre instance Cloud App Security :
- Dans Jamf Security Cloud, accédez à .
- Sélectionnez Network Traffic Stream (Flux de trafic réseau).
- Configurez les options Server Hostname/IP (Nom d’hôte/IP du serveur) et Port pour la machine virtuelle de votre collecteur CEF.
- Cliquez sur Test Configuration (Tester la configuration).
- Une fois la configuration terminée, activez le flux de trafic réseau à l’aide du commutateur.
- Cliquez sur Enregistrer.
- Pour vérifier le bon déploiement dans le portail Defender for Cloud Apps, suivez les instructions mentionnées dans l’article Configurer le chargement automatique des journaux à l’aide de Docker dans Azure de la documentation de Microsoft. Vous pouvez alors créer des rapports continus personnalisés.
Les évènements de trafic réseau sont envoyés en temps réel à votre instance Cloud App Security.