En Splunk, cree un Recopilador de Eventos HTTP para datos de eventos de telemetría de macOS.
- En Splunk, vaya a .
- En HTTP Event Collector (Recopilador de eventos HTTP), haga clic en + Add new (Añadir nuevo) y, a continuación, asigne un nombre al recopilador de eventos:
- Nombre —Telemetría de Jamf Protect
- (Opcional) Anulación del nombre de origen —jamfprotect
- Haga clic en Next (Siguiente) y, a continuación, haga clic en Select (Seleccionar) en Source Type (Tipo de origen) e introduzca lo siguiente:
- En Available Items (elementos disponibles), elija el mismo índice que seleccionó para las alertas.
- Revise su ajustes. Si son correctos, haga clic en Submit (Enviar).
La Telemetría de Jamf Protect se mostrará como un Recopilador de Eventos HTTP.