Para los datos de Seguridad de macOS, se debe actualizar el tipo de evento base para que se pueda definir el valor de índice correcto.
Esto no es necesario para eventos de telemetría.
- Si usa Splunk Cloud, siga estos pasos:
- Vaya a .
- Seleccione App.
- Seleccione Jamf Protect (TA-JamfProtect).
- Seleccione jamf_protect.
- En el campo Search String (cadena de búqueda), introduzca: index=CORRECTINDEX sourcetype=jamf:protect:logs
- Haga clic en Guardar.
- Si usa Splunk Enterprise, siga estos pasos:
El valor de índice del tipo de evento base debería ahora coincidir con su valor de índice deseado.