ベンダー別の一般的な HTTP の前提条件とフィールド値 - Jamf Security Cloud ポータル設定ガイド

Jamf Security Cloud ポータル設定ガイド

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

前提要件

Datadog および Sumo Logic では、ターゲットタイプとして一般的な HTTP を使用します。Jamf Security Cloud を構成する前に、該当するベンダー側の前提条件を満たしてください。

Datadog
  1. Datadog統合ページから、Jamf Protect 統合をインストールします。
  2. Datadog からインテーク URL、API キー、およびアプリケーションキーを取得します。
Sumo Logic
  1. Sumo Logic App カタログから、Jamf Protect App をインストールします。
  2. Sumo Logic で HTTP イベントソース URL を生成します。

フィールド値

Jamf Security Cloud で一般的な HTTP データストリームを構成する際は、以下の値を使用してください。ご利用のベンダーに対応する値を入力します。Datadog では、脅威イベントとネットワークトラフィックで異なるエンドポイントパスが使用されます。それぞれについて、個別のデータストリーム構成を作成してください。

フィールドDatadog (脅威イベント)Datadog (ネットワークトラフィック)Sumo Logic
プロトコルhttpshttpshttps
ホスト名Datadog インテークURLDatadog インテークURLcollectors.sumologic.com
ポート443443443
エンドポイントapi/v2/logs?ddsource=jamfprotect&service=threateventsapi/v2/logs?ddsource=jamfprotect&service=networktrafficreceiver/v1/http/generated_url

エンドポイントパスにある generated_url を、Sumo Logic で生成された HTTP ソースアドレスに置き換えます。

追加ヘッダー 1 の名前DD-API-KEYDD-API-KEY
追加ヘッダー 1 の値Datadog API キーDatadog API キー
追加ヘッダー 2 の名前DD-APPLICATION-KEYDD-APPLICATION-KEY
追加ヘッダー 2 の値Datadog アプリケーションキーDatadog アプリケーションキー