Installation et activation de l’intégration Jamf Protect pour Elastic

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Exigences
  • Un accès à l’instance Elastic de votre organisation

  • Un accès à Kibana pour visualiser et gérer les données

  • Un accès à Elasticsearch pour stocker et rechercher les données.

  1. Dans votre instance Elastic, cliquez sur le menu hamburger dans l’angle supérieur gauche de l’écran pour développer le menu Manage this deployment (Gérer ce déploiement).
  2. Cliquez sur Add Integrations (Ajouter des intégrations) dans la partie inférieure du menu.
  3. Saisissez Jamf Protect dans le champ de recherche de l’écran des intégrations.
  4. Cliquez sur le résultat de la recherche d’intégration Jamf Protect.
  5. Cliquez sur Add Jamf Protect (Ajouter Jamf Protect) dans l’angle supérieur droit de l’écran.
  6. (Optionnel) Suivez les instructions fournies par Elastic pour installer l’agent Elastic et confirmer que l’agent Elastic reçoit bien les données entrantes.

    Lors de la configuration de l’agent Elastic, vous pouvez choisir de collecter les journaux en utilisant un point de terminaison HTTP ou AWS S3.

En fonction de la manière dont vous avez choisi de collecter les données, vous pouvez désormais configurer l’un des éléments suivants dans le portail de sécurité macOS :