Configuration du flux de données des événements de menace pour Elastic

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Le flux de données des événements de menace est configuré dans le portail Jamf Security Cloud.

  1. Dans Jamf Security Cloud, accédez à Integrations (Intégrations) > Data Streams (Flux de données).
  2. Cliquez sur New Configuration (Nouvelle configuration).
  3. Sélectionnez Threat events (Événements de menace) et Generic HTTP (HTTP générique).
  4. Cliquez sur Continue (Continuer).
  5. Dans le champ Nom, renseignez un nom pour la configuration. menace Elastic)
  6. Configurez la connexion HTTP.
  7. Si votre configuration requiert des en-têtes supplémentaires, saisissez ces informations sous Additional headers (En-têtes supplémentaires).
  8. Cliquez sur Test Configuration (Tester la configuration).
  9. Si le test est concluant, cliquez sur Create configuration (Créer la configuration).