建立Datadog的Jamf Protect動作配置

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

在macOS安全性入口網站中,將來自Datadog的取得URL,作為您想要收集的每一種macOS安全性資料類型的資料端點。

需求條件

您需要從Datadog物件實體取得以下資訊:

  • 您的Datadog取得URL

  • 您的Datadog API密鑰和應用程式密鑰

    有關詳細資訊,請參閱Datadog文件API和應用程式密鑰

  1. Jamf Protect 中,按一下 動作
  2. 在現有動作配置上按一下編輯,或按一下Create Action (建立動作)以建立一個新的動作配置。
  3. 對於每種macOS安全性資料類型,新增一個新的資料端點:
    1. Data Endpoints(資料端點),按一下+Add (+新增)
    2. 選取HTTP
    3. URL欄位中,使用您的Datadog取得URL輸入以下內容之一:
      每個URL對應一種macOS安全性資料類型。
      警示
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=alerts
      統一記錄檔
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=unifiedlogs
      遙測
      https://${DATADOG_INTAKE_URL}/api/v2/logs?ddsource=jamfprotect&service=telemetry
    4. 按一下+新增HTTP標題兩次以輸入下列HTTP標題:
      名稱
      DD-API-KEY
      <YOUR_DATADOG_ API_KEY>
      名稱
      DD-APPLICATION-KEY
      <YOUR_DATADOG_APPLICATION_KEY>
    5. 警示中,選取要收集的警示層級。
    6. 紀錄檔中,選取要收集的資料類型。
  4. (任選) 重複上一步,為您想要收集的每種macOS安全性資料類型新增額外的資料端點。
  5. 按一下Save (儲存)

動作配置已更新,可新增至macOS安全性入口網站中的Jamf Protect方案。