Verwenden Sie im macOS Sicherheitsportal Ihre HTTP Event Collectors von Splunk als Datenendpunkte für jeden macOS Sicherheitsdatentyp, den Sie erfassen möchten.
Requirements
HTTP Event Collectors für macOS Sicherheitsdatentypen in Splunk. Weitere Informationen finden Sie unter Erstellen von HTTP Event Collectors und Token in Splunk.
- Klicken Sie in Jamf Protect auf Aktionen.
- Klicken Sie bei einer vorhandenen Aktionskonfiguration auf Bearbeiten oder klicken Sie auf Aktion erstellen, um eine neue zu erstellen.
- Fügen Sie für jeden macOS Sicherheitsdatentyp einen neuen Datenendpunkt hinzu:
- (Optional) Wiederholen Sie den vorherigen Schritt, um weitere Datenendpunkte hinzuzufügen.
- Klicken Sie auf Speichern.
Die Aktionskonfiguration wird aktualisiert und kann im macOS Sicherheitsportal zu Jamf Protect Plänen hinzugefügt werden.