前提要件
Datadog および Sumo Logic では、ターゲットタイプとして一般的な HTTP を使用します。Jamf Security Cloud を構成する前に、該当するベンダー側の前提条件を満たしてください。
- Datadog
- Datadog の統合ページから、Jamf Protect 統合をインストールします。
- Datadog からインテーク URL、API キー、およびアプリケーションキーを取得します。
- Sumo Logic
- Sumo Logic App カタログから、Jamf Protect App をインストールします。
- Sumo Logic で HTTP イベントソース URL を生成します。
フィールド値
Jamf Security Cloud で一般的な HTTP データストリームを構成する際は、以下の値を使用してください。ご利用のベンダーに対応する値を入力します。Datadog では、脅威イベントとネットワークトラフィックで異なるエンドポイントパスが使用されます。それぞれについて、個別のデータストリーム構成を作成してください。
| フィールド | Datadog (脅威イベント) | Datadog (ネットワークトラフィック) | Sumo Logic |
|---|---|---|---|
| プロトコル | https | https | https |
| ホスト名 | Datadog インテークURL | Datadog インテークURL | collectors.sumologic.com |
| ポート | 443 | 443 | 443 |
| エンドポイント | api/v2/logs?ddsource=jamfprotect&service=threatevents | api/v2/logs?ddsource=jamfprotect&service=networktraffic | receiver/v1/http/generated_urlエンドポイントパスにある generated_url を、Sumo Logic で生成された HTTP ソースアドレスに置き換えます。 |
| 追加ヘッダー 1 の名前 | DD-API-KEY | DD-API-KEY | — |
| 追加ヘッダー 1 の値 | Datadog API キー | Datadog API キー | — |
| 追加ヘッダー 2 の名前 | DD-APPLICATION-KEY | DD-APPLICATION-KEY | — |
| 追加ヘッダー 2 の値 | Datadog アプリケーションキー | Datadog アプリケーションキー | — |