Vous pouvez utiliser des flux de données Jamf Security Cloud pour envoyer des données d’événements à Datadog.
Exigences
Vous avez besoin d’installer l’intégration Jamf Protect et vous devez disposer des informations suivantes :
Pour installer l’intégration, accédez à la page Integrations (Intégrations) et recherchez Jamf Protect.
- Dans Jamf Security Cloud, accédez à .
- Cliquez sur New Configuration (Nouvelle configuration).
- Sélectionnez un type de flux de données.
- Sélectionnez Generic HTTP (HTTP générique) comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
- Configurez votre point de terminaison des données HTTP pour Datadog :
- Renseignez le nom de la configuration, par exemple Datadog Threat Events (Événements de menace Datadog) ou Datadog Network Traffic (Trafic réseau Datadog).
- Définissez l’option Protocol (Protocole) sur .
- Renseignez l’URL d’intégration de votre instance Datadog dans le champ Server Hostname/IP (Nom d’hôte/IP du serveur).
- Dans le champ Port, saisissez 443.
- Dans le champ Endpoint (Point de terminaison), renseignez le type de point de terminaison spécifique à l’événement.
- Événements de menace
api/v2/logs?ddsource=jamfprotect&service=threatevents- Trafic réseau
api/v2/logs?ddsource=jamfprotect&service=networktraffic
- Renseignez les en-têtes HTTP supplémentaires.
- Nom
- DD-API-KEY
- Valeur
- <YOUR_DATADOG_ API_KEY>
- Nom
- DD-APPLICATION-KEY
- Valeur
- <YOUR_DATADOG_APPLICATION_KEY>
- Cliquez sur Test Configuration (Tester la configuration).
- Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
- Cliquez sur Create configuration (Créer la configuration).
Votre flux de données envoie désormais des événements à Datadog.Pour envoyer des types de flux de données Jamf Security Cloud différents, créez plusieurs flux de données.