Jamf Protect 통합
이 기능을 사용하려면 "Endpoint" 통합 라이선스 팩이 있어야 합니다.
Sophos Central에 Jamf Protect을 통합하면 Sophos로 데이터를 전송하여 분석할 수 있습니다.
이것은 API 기반 통합입니다. 자매프 프로텍트 API 클라이언트의 세부 정보가 필요합니다.
주요 단계는 다음과 같습니다.
- Jamf Protect에서 API 클라이언트를 생성하고 세부 정보를 저장합니다.
- Sophos Central에서 통합을 구성합니다.
Jamf Protect에서 API 클라이언트를 생성합니다.
Jamf Protect API와 상호 작용하려면 API 클라이언트를 먼저 생성해야 합니다.
API 자격 증명을 만들려면 다음과 같이 하십시오.
- Jamf Protect에서 관리 > API 클라이언트로 이동합니다.
- 클릭 API 클라이언트 생성.
- API 클라이언트의 이름을 입력합니다.
- API 클라이언트에 Alert를 읽을 수 있는 권한을 가진 사용자 정의 역할을 할당합니다.
-
나중에 사용할 API 클라이언트 비밀번호를 복사하세요.
이 값은 Jamf Protect에 의해 다시 표시되지 않습니다.
-
귀하의 API 클라이언트 구성 및 엔드포인트 정보가 표시됩니다. 클라이언트 ID를 복사합니다.
그런 다음 Sophos Central에서 통합을 구성합니다.
통합 구성
Jamf Protect과 Sophos Central을 통합하려면 다음과 같이 하십시오.
- Sophos Central에서 위협 분석 센터 > 통합 > 마켓플레이스로 이동합니다.
-
클릭하십시오 Jamf Protect.
TagPair2의 Jamf Protect 페이지가 열립니다. 여기에서 통합을 구성하고 이미 구성한 목록을 볼 수 있습니다.
-
데이터 수집(보안 경고)에서 구성 추가를 클릭합니다.
참고
이 통합이 처음 추가한 통합인 경우 내부 도메인 및 IP에 대한 세부 정보를 요청할 수 있습니다. 도메인 및 IP 세부 정보 입력을 참조하십시오.
-
통합 단계에서 다음과 같이 하십시오.
- 통합 이름 및 통합 설명을 입력합니다.
- 기본 URL을 입력합니다. 다음 형식에 따른 Jamf Protect 테넌트 URL입니다:
https://<your-organization>.protect.jamfcloud.com. - 이전에 Jamf Protect에서 받은 API 클라이언트 ID와 비밀번호를 입력하십시오.
-
저장을 클릭합니다.
통합이 만들어지고 목록에 나타납니다. 상태 아이콘에 녹색 체크 표시가 표시되면 유효성 검사 후 데이터가 Sophos 데이터 레이크에 나타납니다.

