Splunk Add-on for AWS (Amazon Web Services) を構成する

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Requirements

所属する組織が Jamf Security Cloud で AWS S3 バケット用の認証情報を取得するための特権管理者のアクセスを所有していること。

Note:

これらの構成設定は情報提供のみを目的として提供されており、Splunk のすべてのバージョンで動作することを保証するものではありません。サポートが必要な場合は、Jamf サポート までお問い合わせください。

  1. Splunk で、Apps > Find More Apps (他の App の検索) に移動します。
  2. Splunk Add-on for Amazon Web Services を検索してインストールします。

    使用可能な App のリストに Splunk Add-on for Amazon Web Services が追加されます。

  3. Jamf Security Cloud で、統合 (Integrations) > データストリーム (Data Streams) に移動します。
  4. 脅威イベントストリーム (Threat Events Stream) を選択します。
  5. Streaming Target (ストリーミングターゲット) 領域で AWS S3 タブを選択します。
  6. AWS S3 バケットの認証情報を取得します。
    Note: 認証情報が表示されない場合は、Jamf Security Cloud における組織の特権管理者ではないため、先に進むことができなくなります。
  7. セキュアなログがまだ S3 バケットにエクスポートされていない場合、Export (エクスポート) をクリックしてプロセスを開始します。
  8. Splunk で、Splunk Add-On for AWS > Configurations (構成) を選択します。

    この App を初めて構成した場合、アカウントの作成を求めるプロンプトが表示されます。

  9. Account (アカウント) タブの Add (追加) をクリックします。
  10. 以下の値でフィールドを完成させます。
    • 名称 (Name)Jamf
    • ユーザ名 (Username)AWS access key (AWS アクセスキー)
    • パスワードAWS secret key (AWS 秘密鍵)
    • Region Category (地域のカテゴリ)グローバル
  11. Add (追加) をクリックします。
アカウントが構成され、Splunk が AWS S3 バケットにアクセスできるようになります。