Jamf Security Cloud データストリームを使用して、イベントデータをサポート対象のターゲットにエクスポートします。ストリームが有効になっている場合、新しいイベントのみがエクスポートされ、過去のイベントはエクスポートできません。
要件
- ターゲットタイプ用にプロビジョニングされたデスティネーション (サーバ、バケット、またはワークスペース)
- 選択したターゲットに関するすべての接続詳細および認証情報
一部のデータストリームターゲットには、次のとおり、ターゲット固有の追加要件があります。
- 一般的な syslog:
TLS を経由して syslog を受け入れることができ、Common CA Database にリストされた機関によって署名された証明書を使用するサーバ
(該当する場合) データストリームの IP アドレスから構成済みの TCP ポートへの外部接続を許可するように構成されたファイアウォール
(該当する場合) クライアント認証を使用する場合、Wandera CA を信頼できるソースとして追加します
Microsoft Sentinel:Microsoft Sentinel サブスクリプションおよび関連するアカウント情報。詳しくは、Microsoft Sentinel の前提条件とフィールド値 を参照してください。
- S3:Amazon S3 バケットに Jamf Protect データをアップロードする権限を持ち、Jamf AWS アカウントが信頼済みエンティティとして指定されているアイデンティティアクセス管理 (IAM) ロール。新しい S3 バケットと Jamf Security Cloud 用の IAM ロールを作成するために、Jamf が提供する AWS CloudFormation テンプレートをこちら (JamfDataCloudFormation.prod.yaml) からダウンロードできます。
新しいデータストリームが、データストリームリストに表示されます。データストリームイベントの送信を開始するには、構成モードを有効にしてください。