Exigences
Un accès à l’instance Elastic de votre organisation
Un accès à Kibana pour visualiser et gérer les données
Un accès à Elasticsearch pour stocker et rechercher les données.
En fonction de la manière dont vous avez choisi de collecter les données, vous pouvez désormais configurer l’un des éléments suivants dans le portail de sécurité macOS :
Si vous choisissez de collecter les journaux via un point de terminaison HTTP, consultez la section Création d’une configuration d’action Jamf Protect pour Elastic.
Si vous choisissez de collecter les journaux via AWS S3, consultez la section Configuration du transfert des données avec Elastic via Amazon S3.