Erste Schritte mit Telemetrie in Jamf Protect - Jamf Protect Dokumentation

Jamf Protect Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Anforderungen

Jamf empfiehlt, Telemetrie mit einer kleinen Auswahl von Computern zu testen, bevor Sie die Funktion im großen Maßstab bereitstellen.

  1. Konfigurieren Sie Ihre SIEM-Integration mit Jamf Protect.

    Informationen zu derzeit unterstützten SIEM-Tools finden Sie unter macOS Sicherheitsdatenintegrationen nach Anbieter.

  2. Erstellen Sie eine Telemetriekonfiguration und weisen Sie die Kategorien und Protokolldateien zu, die überwacht werden sollen.

    Weitere Informationen finden Sie unter Kategorien für Telemetrieereignisse und in der Jamf Protect Data Model Documentation (Jamf Protect Datenmodell Dokumentation) (Learning Hub Anmeldung erforderlich).

  3. Weisen Sie die Telemetriekonfiguration einem oder mehreren Plänen zu und stellen Sie die Pläne auf den Zielcomputern bereit.
  4. Die von der Telemetriefunktion erfassten Daten und Protokolle können Sie in Ihrer SIEM-Lösung prüfen. Bestimmen Sie, welche Daten für Sie nützlich und relevant sind, und welche Daten unnötig sind.
  5. Falls nötig, implementieren Sie Ausnahmesätze, um die erfassten Telemetriedaten zu verfeinern und die Menge an unnötigen Daten zu verringern.

    Weitere Informationen finden Sie unter Telemetrie-Ausnahmeregeln.

Überwachen Sie die Telemetriedaten für Ihre Umgebung fortlaufend, um sicherzustellen, dass die Ausnahmen die gewünschten Informationen ordnungsgemäß filtern.