Este apartado incluye ejemplos de pares de búsqueda y visualización que pueden utilizarse como punto de partida para mostrar sus datos en un tablero.
Los siguientes ejemplos utilizan búsquedas basadas en datos obtenidos de Jamf Protect para Splunk.
Puede consultar más información sobre los tableros de Splunk en Dashboards and Visualizations (Tableros y visualizaciones) de Splunk.
Registros y alertas por tipos de evento
| Buscar | Visualización |
|---|---|
|
Recuento analítico detectado
| Buscar | Visualización |
|---|---|
source = "http:Jamf Protect" | stats count by input.eventType, input.match.facts{}.name | rename input.eventType AS "Event Type", input.match.facts{}.name AS "Event", count AS "Count" | sort Count desc | head 10 |
Desglose de los 10 tipos de evento principales
| Buscar | Visualización |
|---|---|
|
Ejecutables bloqueados por Gatekeeper
| Buscar | Visualización |
|---|---|
source = "http:Jamf Protect" input.eventType="GPGatekeeperEvent" | stats count by input.match.facts{}.name, input.match.event.path | rename input.match.facts{}.name AS "Block Type", input.match.event.path AS "Executable" | head 10 |