JamfDie erste Version der Telemetrie für macOS ist veraltet und wird in einer zukünftigen Version von Jamf Protectentfernt. Jamf empfiehlt die Verwendung der neuesten Version der Telemetrie für macOS Features. Weitere Informationen über die neueste Version von Telemetrie für macOS finden Sie unter folgender Adresse:
-
Jamf Protect Dokumentation des Telemetrie-Datenmodells
Um auf diese Publikation zuzugreifen, melden Sie sich im Jamf Learning Hub mit Ihrer Jamf ID an.
Aktivieren Sie Leistungsmetriken in der Telemetriefunktion, um Daten zu Gerätebetrieb und -leistung zu erfassen und an eine oder mehrere Fern-Erfassungsendpunkte zu senden, wie SIEM-Lösungen von Drittanbietern oder Amazon S3 Bucket. Leistungsmetriken werden über die native macOS Powermetrics Funktion erfasst. Die Daten werden von den Prozessen mit dem höchsten Energieverbrauch zu denen mit dem geringsten Verbrauch geordnet aufgeführt. Die Leistungsmetrikdaten werden stündlich erfasst und gesendet. Jedes Leistungsmetrik-Ereignis ist gemäß den allgemeinen SIEM-Daten-Limits auf drei Prozesse beschränkt.
Der Prozess com.jamf.protect.security-extension wird immer gesammelt, unabhängig vom Energieverbrauch.
Unter anderem werden folgende Daten erfasst:
-
Energie-/Leistungsverbrauch
-
Arbeitsspeicherauslastung
-
Speichernutzung
-
Prozessorauslastung
-
Netzwerkkommunikation
-
Allgemeine Systemmetadaten
Die folgenden Beispiele zeigen, wie das Erfassen und Auswerten von Leistungsmetrikdaten Administratoren in verschiedenen Anwendungsfällen helfen kann.
- Erkennung von Anomalien
- Plötzliche Änderungen, Ausreißer oder ungewöhnliches Verhalten könnten auf eine Sicherheitsbedrohung, eine Malware-Infektion oder ein Hardwareproblem hinweisen.
- Testen der Bereitstellung
- Überwachen Sie Metriken zur Systemleistung vor dem Bereitstellen von Updates für eine gesamte Flotte.
- Benchmarking
- Vergleichen Sie Metriken zwischen mehreren Versionen, um die ideale Konfiguration für die beste Leistung, Ressourcennutzung und Kompatibilität zu ermitteln.
- Green Computing
- Identifizieren Sie Systeme mit hohem Energieverbrauch oder übermäßiger Wärmeentwicklung.
- Testen der Benutzererfahrung
- Überwachen Sie Leistungsmetriken, um die Auswirkungen des Systems auf verschiedene Benutzer-Workflows zu identifizieren.
SYSTEM_PERFORMANCE_METRICS Beispiel
Dies ist ein Beispiel für ein Telemetrie-Ereignisprotokoll zur Systemleistung.
{
"metrics": {
"tasks": [
{
"pid": 12434,
"name": "someprocess",
"started_abstime_ns": 15476131702196,
"interval_ns": 5019767908,
"cputime_ns": 44963,
"cputime_ms_per_s": 0.0089571900000000003,
"cputime_sample_ms_per_s": 0.0089598799999999999,
"cputime_userland_ratio": 0.58072199999999996,
"intr_wakeups": 0,
"intr_wakeups_per_s": 0.0,
"idle_wakeups": 0,
"timer_wakeups": [{
"interval_ns": 5019767908,
"wakeups": 0,
"wakeups_per_s": 0.0
}]
"diskio_bytesread": 0,
"diskio_bytesread_per_s": 0.0,
"diskio_byteswritten": 0,
"diskio_byteswritten_per_s": 0.0,
"pageins": 0,
"pageins_per_s": 0.0,
"qos_disabled_ns": 0,
"qos_disabled_ms_per_s": 0.0,
"qos_maintenance_ns": 0,
"qos_maintenance_ms_per_s": 0.0,
"qos_background_ns": 0,
"qos_background_ms_per_s": 0.0,
"qos_utility_ns": 0,
"qos_utility_ms_per_s": 0.0,
"qos_default_ns": 44963,
"qos_default_ms_per_s": 0.0089571900000000003,
"qos_user_initiated_ns": 0,
"qos_user_initiated_ms_per_s": 0.0,
"qos_user_interactive_ns": 0,
"qos_user_interactive_ms_per_s": 0.0,
"packets_received": 0,
"packets_received_per_s": 0.0,
"packets_sent": 0,
"packets_sent_per_s": 0.0,
"bytes_received": 0,
"bytes_received_per_s": 0.0,
"bytes_sent": 0,
"bytes_sent_per_s": Double
"gputime_ns": 0,
"gputime_ms_per_s": 0.0,
"energy_impact": 0.0,
"energy_impact_per_s": 0.0,
}
],
"page_info": {
"page": 2,
"total": 5
}
},
"header": {
"event_name": "SYSTEM_PERFORMANCE_METRICS",
"time_seconds_epoch": 1571164227,
"event_uuid": "00aed928-18a8-4351-9614-5bf30865fb2a"
},
"host_info": {
"host_name": "macbook_pro",
"host_uuid": "0A1B2C3D-1234-5A6B-7C8D-A0B1C2D3E4",
"osversion": "Version 11 (Build 19A582a)",
"serial_number": "a01bc234def5"
}
}