資料集合的SIEM需求

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

macOS Security入口網站和Jamf Security Cloud可與安全性資訊和事件管理(SIEM)解決方案及其他第三方儲存解決方案整合。

來自Jamf Security Cloud入口網站的資料串流

數據流整合功能支援與Jamf Security Cloud入口網站的數據整合。如需更多資訊,請參閱Jamf Security Cloud的資料串流

來自macOS安全性入口網站的動作配置和資料轉發

如果使用安全性資訊和事件管理 (SIEM) 解決方案在 Jamf Protect儲存安全性資訊,您必須建立或確定適當的端點,用於 Jamf Protect 代理程式與您的 SIEM 之間的通訊。

與您的 IT 管理員一起確定或建立 SIEM 端點。SIEM 應支援透過 HTTPS 從端點傳送的 JSON 格式事件。如需更多資訊,請參閱macOS安全性資料整合(按供應商)