Puede usar la app Search & Reporting de Splunk para buscar datos recopilados por Splunk.
Splunk mostrará registros de evento de la base de datos que coincidan con sus criterios de búsqueda.
Por ejemplo, eventtype=jamf_protect_alerts | `core_table` devuelve una tabla de alertas de Jamf Protect. Puede usar esta búsqueda para asegurarte de que Splunk se haya integrado correctamente con Jamf Protect.
En este ejemplo se obtienen siete eventos, que es el número de alertas de Jamf Pro comunicadas en las últimas 24 horas.