Suche nach Jamf Pro Daten in Splunk

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit der Search & Reporting App in Splunk können Sie nach Daten suchen, die von Splunk erfasst wurden.

  1. Klicken Sie in Splunk auf die App Search  & Reporting .
  2. Geben Sie auf dem Tab Search (Suchen einen Suchbegriff für Ihr Jamf Pro Add-on im folgenden Format an und verwenden Sie dabei den zuvor im Feld Name of the Modular Input (Name des modularen Eingangswerts eingegebenen Eingangswert (z. B. „JamfPro_Computers“):
    source="jamf://NameOfModularInput"
  3. (Optional) Passen Sie im Einblendmenü neben der Suchleiste das Zeitintervall an.
  4. Drücken Sie die Eingabetaste oder klicken Sie auf die Taste Search (Suchen) .
Es werden alle Ereignisdaten aus der Splunk Datenbank angezeigt, die Ihren Suchkriterien entsprechen. Nachfolgend finden Sie ein Beispiel für ein solches Suchergebnis:

Die Beispielsuche ergab 49 Ereignisse. Dies entspricht der Anzahl der Mobilgeräte in Jamf Pro, von denen in den letzten 24 Stunden Daten übermittelt wurden. Jedes Ereignis umfasst Daten im XML-Format, die über die Jamf Pro Classic API erfasst wurden.