Mit der Search & Reporting App in Splunk können Sie nach Daten suchen, die von erfasst wurdenSplunk.
Splunk zeigt alle Ereignisdaten aus der Datenbank an, die Ihren Suchkriterien entsprechen.
Zum Beispiel gibt eventtype=jamf_protect_alerts | `core_table` eine Tabelle mit Jamf Protect Alarmen zurück. Mit dieser Suche können Sie überprüfen, ob Splunk erfolgreich mit Jamf Protect integriert wurde.
Die Beispiel-Suche ergab sieben Ereignisse. Dies entspricht der Anzahl der in den letzten 24 Stunden von Jamf Protect verzeichneten Alarme.