Puede crear configuraciones de telemetría para controlar la actividad del dispositivo host que monitoriza e informa de datos de telemetría para Jamf Protect.
Nota:En este tema se describe cómo configurar la versión más reciente de la telemetría, que utiliza la API Endpoint Security de macOS para monitorizar los eventos del sistema. Jamf recomienda la versión más reciente de la telemetría para la mayoría de los usuarios. Para obtener más información sobre cómo migrar de la telemetría desfasada a la versión más reciente, consulte Migración de la telemetría desfasada de Jamf Protect.
- En Jamf Protect, haga clic en Telemetría.
- Haga clic en Crear telemetría.
- En la sección General, introduzca un nombre y una descripción para la configuración de telemetría.
- En la sección Logging (Registro), seleccione las categorías de eventos que quiere incluir en la configuración de telemetría.
- (Opcional) En la sección Advanced logging (Registro avanzado), seleccione la casilla File hashes (Hashes de archivos) para activar el cálculo y la generación de informes de hashes de archivos en archivos ejecutables de procesos en eventos de telemetría. Esto proporciona información adicional para las investigaciones de seguridad y el seguimiento de los ejecutables únicos presentes en su entorno.
- (Opcional) En la sección Simple log file collection (Recopilación de archivos de registro simple), haga clic en + Add log file (+ Añadir archivo de registro) para añadir rutas de archivo adicionales a los archivos de registro que quiere recopilar de los ordenadores.
Puede añadir varios archivos de registro. La primera vez que se active la telemetría, Jamf Protect recopila todos los archivos de registro especificados y luego transmite continuamente cada minuto las líneas nuevas en el archivo de registro a su SIEM.
- Haga clic en Guardar.
La configuración de telemetría está disponible para su implementación a través de un plan Jamf Protect.
Para añadir una configuración de telemetría a un plan de implementación, entre en la página Plans (Planes), cree o edite un plan y elija la configuración de telemetría en el menú emergente Telemetría.
Para configurar dónde se recopilan los datos de telemetría en los ordenadores, establezca una configuración de acción. Si quiere más información, consulte Actions (Acciones).