データ収集に関する SIEM 要件

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

macOS セキュリティポータルと Jamf Security Cloud は、セキュリティ情報およびイベント管理 (SIEM) ソリューションやその他のサードパーティのストレージソリューションと統合できます。

Jamf Security Cloud ポータルからのデータストリーム

データストリーム統合機能は、Jamf Security Cloud ポータルとのデータ統合をサポートします。詳しくは、Jamf Security Cloud 向けデータストリーム を参照してください。

macOS セキュリティポータルからのアクション設定とデータ転送

セキュリティ情報イベント管理 (SIEM) ソリューションを使用して、Jamf Protect からのセキュリティ情報を保存する場合、Jamf Protect エージェントと SIEM 間の通信に使用する適切なエンドポイントを作成または特定する必要があります。

IT 管理者と協力して、SIEM エンドポイントを特定するか、作成してください。SIEM は、HTTPS 経由でエンドポイントから送信される JSON 形式のイベントをサポートする必要があります。詳しくは、ベンダー別 macOS セキュリティデータ統合 を参照してください。