La compatibilité des données de Jamf Protect avec les compartiments Amazon S3 vous permet de diffuser des notifications Amazon Simple Queue Service (SQS) vers Google Security Operations (anciennement Google Chronicle). Amazon SQS autorise un transfert des données que Google Security Operations peut traiter plus rapidement pendant un pic de demande.
Exigences
Une instance Google Security Operations
Un compartiment Amazon S3 pour les données de sécurité macOS
Une instance et un abonnement Amazon SQS
Un utilisateur IAM avec clés d’accès AWS et clés de secret associées. Cet utilisateur doit avoir accès à Amazon SQS et détenir des autorisations sur Amazon SQS
- À l’aide de la console Amazon SQS, créez une file d’attente.
- Remplacez la règle d’accès rattachée à la file d’attente par la règle ci-après.
- Dans la liste Queues (Files d’attente) de la console Amazon SQS, sélectionnez le nom de la file d’attente.
- Dans l’onglet correspondant à la règle d’accès Edit (Modifier).
- Remplacez la règle d’accès rattachée à la file d’attente. Dans cette règle, indiquez votre ARN pour Amazon SQS, le nom du compartiment source et l’identifiant de compte du propriétaire du compartiment.
{
"Version": "2012-10-17",
"Id": "example-ID",
"Statement": [
{
"Sid": "example-statement-ID",
"Effect": "Allow",
"Principal": {
"Service": "s3.amazonaws.com"
},
"Action": [
"SQS:SendMessage"
],
"Resource": "SQS-queue-ARN",
"Condition": {
"ArnLike": {
"aws:SourceArn": "arn:aws:s3:*:*:awsexamplebucket1"
},
"StringEquals": {
"aws:SourceAccount": "bucket-owner-account-id"
}
}
}
]
}
- Cliquez sur Save (Enregistrer).
- Si le chiffrement côté serveur de la file d’attente Amazon SQS ou de la rubrique Amazon SNS est activé avec AWS Key Management Service (AWS KMS), ajoutez la règle suivante à la clé de chiffrement symétrique associée gérée par le client.
Vous devez ajouter cette règle à une clé gérée par le client, car vous ne pouvez pas modifier la clé gérée par AWS pour Amazon SQS ou Amazon SNS.
{
"Version": "2012-10-17",
"Id": "example-ID",
"Statement": [
{
"Sid": "example-statement-ID",
"Effect": "Allow",
"Principal": {
"Service": "s3.amazonaws.com"
},
"Action": [
"kms:GenerateDataKey",
"kms:Decrypt"
],
"Resource": "*"
}
]
}
Pour plus d’informations sur l’utilisation de SSE pour Amazon SQS ou Amazon SNS avec AWS KMS, consultez les sections suivantes :
- Observez la file d’attente Amazon Resource Name (ARN).
La file d’attente SQS que vous avez créée constitue une autre ressource dans votre compte AWS. Elle possède un ARN unique. Vous aurez besoin de cet ARN à l’étape suivante. Le format de cet ARN est le suivant :
arn:aws:sqs:aws-region:account-id:queue-name