Jamf Security Cloud は、次のタイプのデータストリームをサポートしています。
- ネットワークトラフィック
- ネットワークトラフィックストリームには、お好みのセキュリティツールやビジネスインテリジェンスツールと連携可能なネットワークトラフィックログが含まれています。特権管理者のみがこの統合を有効にできます。
- アクセスイベント
- アクセスイベントストリームには、Jamf Connect Zero Trust ネットワークアクセス (ZTNA) ポリシーに基づく許可および拒否されたリクエストに関するログが含まれています。
- 脅威イベント
- 脅威イベントストリームには、お好みのセキュリティ運用ソリューションと連携可能な、検出された脅威イベントが含まれています。
- App インサイト
- App インサイトストリームには、デバイスにインストールされているアプリケーションに関する情報が含まれており、お好みのセキュリティツールやビジネスインテリジェンスツールと連携可能です。特権管理者のみがこの統合を有効にできます。
- 脆弱性データ
- 脆弱性データストリームには、新規、継続中、および修正済みの脆弱性に関する情報、およびそれらが検出されたデバイスに関する詳細が含まれています。脆弱性データは、検出イベントが発生するとすぐに自動的に送信されます。検出イベントは、Jamf Security Cloud がデバイスデータを統合型 UEM ソリューションまたは Jamf Trust と同期するたびに発生します。このデータストリームは Apple デバイスとのみ互換性があり、Jamf Trust または構成済みの UEM 統合が必要です。
- デバイスデータ
- デバイスデータストリームには、お好みのセキュリティツールやビジネスインテリジェンスツールと連携可能なデバイスに関する情報が含まれています。特権管理者のみがこの統合を有効にできます。
各データストリームタイプのフィールド値に関する詳細については、データストリームディクショナリのリファレンスを参照してください。
各データストリームのターゲットは、次のオプションから選択できます。
Microsoft Sentinel
Splunk
一般的な HTTP
一般的な syslog
S3