Dieser Leitfaden richtet sich an IT und Informationssicherheit befasste Administratoren, die Jamf Pro oder Jamf Protect verwenden und Daten aus Jamf mit Splunk erfassen und darstellen möchten.
Splunk ist eine Plattform für die Verwaltung sicherheitsrelevanter Informationen und Ereignisse, mit der Benutzer Daten aus mehreren Quellen erfassen, indizieren, darstellen und zur Berichterstellung nutzen können. Zu den häufigsten Anwendungsfällen gehört die Erfüllung betrieblicher Anforderungen, um z. B. die durchschnittliche Reaktionszeit einer Website zu überwachen oder forensische Daten zu erfassen und darzustellen, die von mit IT und Informationssicherheit befassten Teams benötigt werden.
Administratoren, die Jamf Pro oder Jamf Protectverwenden, können Ereignisdaten senden an Splunk. Jamf Prokann Ereignisdaten von Gerätekonfigurations- und Verwaltungsaktionen senden und Jamf Protectkann Ereignisse von Bedrohungserkennungen auf Computern senden.