Jamf Protect kann Sicherheitsdaten von macOS über HTTP Event Collectors direkt an Splunk senden. In Splunk ist für jeden Jamf Protect Datentyp ein eigener Event Collector erforderlich, der einem Datenendpunkt in einer Aktionskonfiguration in Ihrem macOS Sicherheitsportal entspricht.
- Alarme und Unified Logs
jamf:protect:alerts- Telemetrie
jamf:protect:telemetry:v2Note:Die veraltete Version der Telemetrie nutzt
jamf:protect:telemetry.- Unified Logs
jamf:protect:unifiedlogs
Note:
Sie können die Event Collectors in beliebiger Reihenfolge konfigurieren.
Weitere Informationen zu HTTP Event Collectors in Splunk finden Sie unter Set up and use HTTP Event Collector in Splunk Web (HTTP Event Collector in Splunk Web einrichten und verwenden) in der Splunk Dokumentation.