Erstellen von HTTP Event Collectors und Token in Splunk

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Protect kann Sicherheitsdaten von macOS über HTTP Event Collectors direkt an Splunk senden. In Splunk ist für jeden Jamf Protect Datentyp ein eigener Event Collector erforderlich, der einem Datenendpunkt in einer Aktionskonfiguration in Ihrem macOS Sicherheitsportal entspricht.

Alarme und Unified Logs
jamf:protect:alerts
Telemetrie
jamf:protect:telemetry:v2
Note:

Die veraltete Version der Telemetrie nutzt jamf:protect:telemetry.

Unified Logs
jamf:protect:unifiedlogs
Note:

Sie können die Event Collectors in beliebiger Reihenfolge konfigurieren.

Weitere Informationen zu HTTP Event Collectors in Splunk finden Sie unter Set up and use HTTP Event Collector in Splunk Web (HTTP Event Collector in Splunk Web einrichten und verwenden) in der Splunk Dokumentation.