使用Amazon S3在Google安全營運中建立提取摘要

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

您可以透過建立使用Amazon S3的提取摘要,將macOS安全性資料傳送至Google Security Operations(以前稱為Google Chronicle)。

需求條件
  1. 在macOS安全性入口網站中,設定資料轉寄至Amazon S3貯體。
    如需說明,請參閱將macOS安全性資料轉寄至Amazon S3
    注意:

    資料轉寄需要將您的macOS安全性資料儲存在Jamf Protect Cloud中。在您的macOS安全性動作配置中,確定您要轉寄的資料類型由Jamf Protect Cloud收集。

  2. 在Google SecOps中,建立提取摘要。

    如需說明,請參閱Google Security Operations說明文件的使用Amazon S3在Google SecOps中設定提取摘要

您的Google SecOps提取摘要已與macOS安全性整合,並將開始從方案中新增了動作配置的電腦接收資料。

有關如何在Google SecOps中解讀macOS安全性資料的更多資訊,請參閱Google Security Operations說明文件中的欄位對應參考資料