주요 콘텐츠로 건너뛰기
페이지의 일부 또는 전체가 기계 번역되었습니다.
MDR을 지원하는 방법에 대해 알아보십시오.

Jamf Protect 통합

이 기능을 사용하려면 "Endpoint" 통합 라이선스 팩이 있어야 합니다.

Sophos Central에 Jamf Protect을 통합하면 Sophos로 데이터를 전송하여 분석할 수 있습니다.

이것은 API 기반 통합입니다. 자매프 프로텍트 API 클라이언트의 세부 정보가 필요합니다.

주요 단계는 다음과 같습니다.

  • Jamf Protect에서 API 클라이언트를 생성하고 세부 정보를 저장합니다.
  • Sophos Central에서 통합을 구성합니다.

Jamf Protect에서 API 클라이언트를 생성합니다.

Jamf Protect API와 상호 작용하려면 API 클라이언트를 먼저 생성해야 합니다.

API 자격 증명을 만들려면 다음과 같이 하십시오.

  1. Jamf Protect에서 관리 > API 클라이언트로 이동합니다.
  2. 클릭 API 클라이언트 생성.
  3. API 클라이언트의 이름을 입력합니다.
  4. API 클라이언트에 Alert를 읽을 수 있는 권한을 가진 사용자 정의 역할을 할당합니다.
  5. 나중에 사용할 API 클라이언트 비밀번호를 복사하세요.

    이 값은 Jamf Protect에 의해 다시 표시되지 않습니다.

    화면에 API 클라이언트 암호.

  6. 귀하의 API 클라이언트 구성 및 엔드포인트 정보가 표시됩니다. 클라이언트 ID를 복사합니다.

    API 클라이언트 정보.

그런 다음 Sophos Central에서 통합을 구성합니다.

통합 구성

Jamf Protect과 Sophos Central을 통합하려면 다음과 같이 하십시오.

  1. Sophos Central에서 위협 분석 센터 > 통합 > 마켓플레이스로 이동합니다.
  2. 클릭하십시오 Jamf Protect.

    TagPair2의 Jamf Protect 페이지가 열립니다. 여기에서 통합을 구성하고 이미 구성한 목록을 볼 수 있습니다.

  3. 데이터 수집(보안 경고)에서 구성 추가를 클릭합니다.

    참고

    이 통합이 처음 추가한 통합인 경우 내부 도메인 및 IP에 대한 세부 정보를 요청할 수 있습니다. 도메인 및 IP 세부 정보 입력을 참조하십시오.

  4. 통합 단계에서 다음과 같이 하십시오.

    1. 통합 이름통합 설명을 입력합니다.
    2. 기본 URL을 입력합니다. 다음 형식에 따른 Jamf Protect 테넌트 URL입니다: https://<your-organization>.protect.jamfcloud.com.
    3. 이전에 Jamf Protect에서 받은 API 클라이언트 ID비밀번호를 입력하십시오.
  5. 저장을 클릭합니다.

통합이 만들어지고 목록에 나타납니다. 상태 아이콘에 녹색 체크 표시가 표시되면 유효성 검사 후 데이터가 Sophos 데이터 레이크에 나타납니다.

자세한 정보

Jamf Protect API