Vous pouvez envoyer vos données de sécurité macOS à Elastic. Deux options d’intégration sont disponibles :
Création d’une configuration d’action Jamf Protect pour Elastic
Vous pouvez créer une intégration à Elastic qui collecte des données via un point de terminaison HTTP. Cette option vous permet d’utiliser une configuration d’action dans Sécurité macOS pour envoyer les données des ordinateurs directement à Elastic.
Configuration du transfert des données avec Elastic via Amazon S3
Vous pouvez créer une intégration à Elastic qui utilise un compartiment Amazon S3. Cette option vous permet d’utiliser le transfert de données dans Sécurité macOS pour envoyer les données de Jamf Protect Cloud à Elastic. Le transfert des données vers Amazon S3 vous permet également de configurer Amazon SQS et les notifications.
Une fois l’intégration terminée, vous pourrez consulter vos données de sécurité macOS dans Kibana, créer des alertes pour recevoir une notification en cas d’erreur dans l’intégration et référencer les données au moment de dépanner un problème.
Pour plus d’informations sur cette intégration, consultez la page de documentation Jamf Protect d’Elastic.