配置 AWS 的 Splunk 附加元件

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Requirements

超級管理員可在 Jamf Security Cloud 中存取您的組織以擷取 AWS S3 貯體的認證。

Note:

這些配置資訊僅做為參考資訊而提供,不保證在所有 Splunk 版本上可行。如需協助,請聯絡 Jamf 支援

  1. 在 Splunk 中,瀏覽至 Apps (應用程式) > Find More Apps (尋找更多應用程式)
  2. 搜尋並安裝 Amazon Web Services 的 Splunk 附加元件。

    系統會將 AWS 的 Splunk 附加元件新增至可用應用程式清單。

  3. Jamf Security Cloud中,前往Integrations(整合) > Data Streams(資料串流)
  4. 選取Threat Events Stream(威脅事件串流)
  5. Streaming Target (串流目標) 區域中選取 AWS S3 索引標籤。
  6. 擷取 AWS S3 貯體的認證。
    Note: 如果看不到認證,則您不是 Jamf Security Cloud 中組織的超級管理員,而且將無法繼續執行。
  7. 若尚未將安全記錄檔匯出至 S3 貯體,請按一下 Export (匯出) 以開始程序。
  8. 在 Splunk 中,選取 Splunk Add-On for AWS (AWS 的 Splunk 附加元件) > Configurations (配置)

    如果這是您第一次配置此應用程式,系統將提示您建立帳戶。

  9. Account (帳戶) 索引標籤上按一下 Add (新增)
  10. 使用下列值填寫欄位:
    • 名稱Jamf
    • 使用者名稱AWS 存取金鑰
    • 密碼AWS 秘密金鑰
    • 地區類別全域
  11. 按一下 Add (新增)
帳戶配置完成且 Splunk 可存取 AWS S3 貯體。