Datadog

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez utiliser des flux de données Jamf Security Cloud pour envoyer des données d’événements à Datadog.

Exigences

Vous avez besoin d’installer l’intégration Jamf Protect et vous devez disposer des informations suivantes :

  • Votre URL d’intégration Datadog

  • Votre clé API Datadog

  • Votre clé d’application Datadog

Pour installer l’intégration, accédez à la page Integrations (Intégrations) et recherchez Jamf Protect.

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez un type de flux de données.

    Pour plus d’informations sur les types de flux de données, consultez la section Cibles et types de flux de données Jamf Security Cloud.

  4. Sélectionnez Generic HTTP (HTTP générique) comme type de cible pour votre flux de données, puis cliquez sur Continue (Continuer).
  5. Configurez votre point de terminaison des données HTTP pour Datadog :
    1. Renseignez le nom de la configuration, par exemple Datadog Threat Events (Événements de menace Datadog) ou Datadog Network Traffic (Trafic réseau Datadog).
    2. Définissez l’option Protocol (Protocole) sur "https".
    3. Renseignez l’URL d’intégration de votre instance Datadog dans le champ Server Hostname/IP (Nom d’hôte/IP du serveur).
    4. Dans le champ Port, saisissez 443.
    5. Dans le champ Endpoint (Point de terminaison), renseignez le type de point de terminaison spécifique à l’événement.
      Événements de menace
      api/v2/logs?ddsource=jamfprotect&service=threatevents
      Trafic réseau
      api/v2/logs?ddsource=jamfprotect&service=networktraffic
    6. Renseignez les en-têtes HTTP supplémentaires.
      Nom
      DD-API-KEY
      Valeur
      <YOUR_DATADOG_ API_KEY>
      Nom
      DD-APPLICATION-KEY
      Valeur
      <YOUR_DATADOG_APPLICATION_KEY>
  6. Cliquez sur Test Configuration (Tester la configuration).
  7. Utilisez le commutateur Enable configuration (Activer la configuration) pour activer le flux de données.
  8. Cliquez sur Create configuration (Créer la configuration).
Votre flux de données envoie désormais des événements à Datadog.

Pour envoyer des types de flux de données Jamf Security Cloud différents, créez plusieurs flux de données.