Für macOS Sicherheitsdaten muss der Basisereignistyp aktualisiert werden, damit der richtige Indexwert eingestellt wird.
Für Telemetrieereignisse ist dies nicht erforderlich.
- Wenn Sie Splunk Cloud verwenden, gehen Sie wie folgt vor:
- Navigieren Sie zu .
- Wählen Sie App aus.
- Wählen Sie Jamf Protect (TA-JamfProtect) aus.
- Wählen Sie jamf_protect aus.
- Geben Sie im Feld Suchen ein: index=CORRECTINDEX sourcetype=jamf:protect:alertslogsindex=CORRECTINDEX sourcetype=jamf:protect:logs
- Klicken Sie auf Speichern.
- Wenn Sie Splunk Enterprise verwenden, gehen Sie wie folgt vor:
Der Indexwert für den Basisereignistyp sollte jetzt mit Ihrem gewünschten Indexwert übereinstimmen.