Erstellen Sie in Splunk HTTP Event Collectors für macOS Sicherheitsdaten.
- Navigieren Sie in Splunk zu .
- Klicken Sie in HTTP Event Collector auf + Add new (+ Neu hinzufügen) und geben Sie dann dem Event Collector einen Namen:
- Name —Jamf Protect Alarme und ProtokolleJamf Protect Unified Logs
- (Optional) Quellnamen überschreiben —JamfProtect
- Klicken Sie auf Next (Weiter) und dann für Source Type (Quellentyp) auf Select (Auswählen). Geben Sie nun Folgendes ein:
jamf:protect:alertsjamf:protect:unifiedlogs
- Wählen Sie unter Verfügbare Elemente den gewünschten Index aus.
- Überprüfen Sie Ihre Einstellungen und klicken Sie dann auf Senden.
Ihr HTTP Event Collector für die macOS Sicherheitsdaten von Jamf Protect ist jetzt verfügbar.