Erstellen eines Event Collectors für Alarme und Unified LogsErstellen eines Event Collectors für Unified Logs

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Erstellen Sie in Splunk HTTP Event Collectors für macOS Sicherheitsdaten.

  1. Navigieren Sie in Splunk zu Einstellungen > Dateneingaben.
  2. Klicken Sie in HTTP Event Collector auf + Add new (+ Neu hinzufügen) und geben Sie dann dem Event Collector einen Namen:
    • NameJamf Protect Alarme und ProtokolleJamf Protect Unified Logs
    • (Optional) Quellnamen überschreibenJamfProtect
  3. Klicken Sie auf Next (Weiter) und dann für Source Type (Quellentyp) auf Select (Auswählen). Geben Sie nun Folgendes ein:

    jamf:protect:alertsjamf:protect:unifiedlogs

  4. Wählen Sie unter Verfügbare Elemente den gewünschten Index aus.
  5. Überprüfen Sie Ihre Einstellungen und klicken Sie dann auf Senden.

Ihr HTTP Event Collector für die macOS Sicherheitsdaten von Jamf Protect ist jetzt verfügbar.