Integrieren von macOS Sicherheit mit Splunk

Anleitung: Integration von Jamf Pro und Jamf Protect in Splunk

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können Sicherheitsdaten von macOS an Splunk senden, indem Sie einen HTTP Event Collector und Token in Splunk einrichten und dann Ihren Splunk Endpunkt in einer Aktionskonfiguration zum macOS Sicherheitsportal hinzufügen.

Diese Integration umfasst Folgendes:

  1. Installieren des Jamf Protect Add-ons für Splunk
  2. Erstellen von HTTP Event Collectors und Token in Splunk
  3. Erstellen einer Jamf Protect Aktionskonfiguration Splunk
  4. Suchen nach macOS Sicherheitsdaten in Splunk
Dies ist ein Beispiel für das in Splunk konfigurierte Add-on Jamf Protect.
Das Jamf Protect Add-on für das Splunks Dashboard mit Metriken für Ereignisdaten.