從已棄用的Microsoft Sentinel資料轉寄進行移轉

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Jamf Protect現在提供了更新的Microsoft Sentinel整合。更新的整合支援轉寄最新的遙測資料。新版本的整合可在Microsoft Azure Marketplace下載。

注意:

如果要從已棄用的Microsoft Sentinel資料轉寄版本進行更新,請確認已安裝並配置Azure Marketplace或Microsoft Sentinel Content Hub上提供的最新版本的Jamf Protect for Microsoft Sentinel整合。

如果您先前已配置資料轉寄至Microsoft Sentinel解決方案,您將看到兩個配置選項:Microsoft Sentinel (Deprecated)(Microsoft Sentinel(已棄用))Microsoft Sentinel

重要事項:

停用Microsoft Sentinel (Deprecated)(Microsoft Sentinel(已棄用))整合將導致棄用的部分不再顯示在資料轉寄畫面上。

Jamf建議配置最新的Microsoft Sentinel整合並驗證您的資料是否如預期轉寄,然後再停用已棄用的Microsoft Sentinel資料轉寄選項。

請勿同時啟用兩個Microsoft Sentinel資料轉寄選項,因為同時啟用兩個Microsoft Sentinel整合可能會導致傳送重複的資料。

需求條件
Microsoft Azure Marketplace現已推出最新版的Jamf Protect Microsoft Sentinel整合。
  1. 啟用最新版的Jamf Protect Microsoft Sentinel整合。如需詳細配置步驟,請參閱將macOS安全性資料轉寄至Microsoft Sentinel
    注意:

    Jamf建議一次只啟用一個版本的Microsoft Sentinel整合。在任何時間段內啟用兩個版本的Microsoft Sentinel整合,都可能導致轉寄重複的資料。

  2. 驗證最新的整合是否已正確配置,並將所需的資料傳送至您的Microsoft Sentinel解決方案。
  3. 透過將切換滑動到關閉位置來停用Microsoft Sentinel (Deprecated)(Microsoft Sentinel(已棄用))資料轉寄選項。