Jamf Security Cloud でのデータストリームの構成 - Jamf Security Cloud ポータル設定ガイド

Jamf Security Cloud ポータル設定ガイド

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Jamf Security Cloud データストリームを使用して、イベントデータをサポート対象のターゲットにエクスポートします。ストリームが有効になっている場合、新しいイベントのみがエクスポートされ、過去のイベントはエクスポートできません。

要件
  • ターゲットタイプ用にプロビジョニングされたデスティネーション (サーバ、バケット、またはワークスペース)
  • 選択したターゲットに関するすべての接続詳細および認証情報
一部のデータストリームターゲットには、次のとおり、ターゲット固有の追加要件があります。
  • 一般的な syslog:
    • TLS を経由して syslog を受け入れることができ、Common CA Database にリストされた機関によって署名された証明書を使用するサーバ

    • (該当する場合) データストリームの IP アドレスから構成済みの TCP ポートへの外部接続を許可するように構成されたファイアウォール

    • (該当する場合) クライアント認証を使用する場合、Wandera CA を信頼できるソースとして追加します

  • Microsoft Sentinel:Microsoft Sentinel サブスクリプションおよび関連するアカウント情報。詳しくは、Microsoft Sentinel の前提条件とフィールド値 を参照してください。

  • S3:Amazon S3 バケットに Jamf Protect データをアップロードする権限を持ち、Jamf AWS アカウントが信頼済みエンティティとして指定されているアイデンティティアクセス管理 (IAM) ロール。新しい S3 バケットと Jamf Security Cloud 用の IAM ロールを作成するために、Jamf が提供する AWS CloudFormation テンプレートをこちら (JamfDataCloudFormation.prod.yaml) からダウンロードできます。
  1. Jamf Security Cloud で、統合 (Integrations) > データストリーム (Data Streams) に移動します。
  2. Add new (新規追加) をクリックします。
  3. データストリームのタイプを選択します。

    データストリームのタイプに関する詳細については、Jamf Security Cloud データストリームのタイプとターゲット を参照してください。

  4. データストリームのターゲットを選択し、次へをクリックします。
  5. データストリームを構成ページで、各フィールドを構成します。
    注:

    このページに表示されるフィールドは、前のページで選択したストリームおよびターゲットによって異なります。ターゲットとなるベンダーとの連携に基づいたデータストリームの構成に関する詳細については、ベンダー別のデータストリーム連携 を参照してください。

  6. 保存をクリックします。

新しいデータストリームが、データストリームリストに表示されます。データストリームイベントの送信を開始するには、構成モードを有効にしてください。