Konfigurieren von Splunk für die Datenerfassung mit Webhooks

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Um Daten von Jamf Pro Webhooks zu erfassen, müssen Sie in Ihrer Splunk Instanz einen Dienst für die Ereigniserfassung über HTTP (HTTP Event Collector) konfigurieren und dann für diesen Event Collector ein neues Token erstellen.

Verwenden Sie beim Konfigurieren der globalen Einstellungen für den HTTP Event Collector unbedingt die folgenden Einstellungen:
  • Tokens aktiviert

  • SSL aktiviert

  • Von Splunk werden standardmäßig die folgenden HTTP-Ports verwendet:
    • Splunk EnterprisePort 8088
    • Splunk CloudPort 443

Anweisungen finden Sie in der Dokumentation Set up and use HTTP Event Collector in Splunk Web (HTTP Event Collector in Splunk Web einrichten und verwenden) von Splunk.