您可以使用Jamf Security Cloud將事件資料傳送到Microsoft Sentinel。
Requirements
您需要Microsoft Sentinel訂閱和以下資訊:
Microsoft Sentinel Workspace ID(Microsoft Sentinel工作空間ID)
Microsoft Sentinel Shared key(Microsoft Sentinel共用密鑰)
Azure Domain(Azure網域)
Microsoft Sentinel Log Name(Microsoft Sentinel記錄檔名稱)
- 在Jamf Security Cloud中,前往。
- 按一下New configuration(新配置)。
- 選取資料串流類型。
- 選取Microsoft Sentinel作為資料串流目標類型,然後按一下繼續。
- 配置Microsoft Sentinel資料串流:
- 輸入Microsoft Sentinel Workspace ID(Microsoft Sentinel工作空間ID)。
- 輸入Microsoft Sentinel Shared key(Microsoft Sentinel共用密鑰)。
- 在Azure Domain(Azure網域)快顯功能表中選擇您的網域。
- 在Microsoft Sentinel Log Name(Microsoft Sentinel記錄檔名稱)欄位中輸入記錄檔名稱。
- 按一下Test Configuration(測試配置)。
- 使用啟用配置參數以開啟資料串流。
- 按一下Save (儲存)。