Actualizaciones de los tokens de auditoría de telemetría
Se han actualizado los tokens de auditoría para cada proceso dentro de un mensaje de telemetría (origen, instigador, destino y sus respectivos procesos principales y responsables) para que incluyan la siguiente información:
Se ha reemplazado el ID de usuario por el nombre de usuario completo del usuario efectivo del proceso. Esta actualización ayuda a investigar las actividades relacionadas con una cuenta de usuario específica en varios ordenadores.
La ruta del sistema de archivos del ejecutable que creó el proceso. Esta actualización ayuda a optimizar los análisis de la cadena de procesos.
Los complementos SIEM de terceros compatibles con Jamf Protect se actualizarán en un futuro lanzamiento.