Erstellen eines Event Collectors für Telemetriedaten

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Erstellen Sie in Splunk HTTP Event Collectors für macOS Telemetrie-Ereignisdaten.

  1. Navigieren Sie in Splunk zu Einstellungen > Dateneingaben.
  2. Klicken Sie in HTTP Event Collector auf + Add new (+ Neu hinzufügen) und geben Sie dann dem Event Collector einen Namen:
    • NameJamf Protect Telemetrie
    • (Optional) Quellnamen überschreibenJamfProtect
  3. Klicken Sie auf Next (Weiter) und dann für Source Type (Quellentyp) auf Select (Auswählen). Geben Sie nun Folgendes ein:

    jamf:protect:telemetry

  4. Wählen Sie unter Verfügbare Elemente den gleichen Index aus, den Sie für Alarme ausgewählt haben.
  5. Prüfen Sie Ihre Einstellungen. Wenn sie richtig sind, klicken Sie auf Senden.

Jamf Protect Telemetrie wird als ein HTTP Event Collector angezeigt.