Vous pouvez créer des configurations de télémétrie pour contrôler l’activité de l’appareil hôte qui surveille les données de télémétrie et en génère des rapports pour Jamf Protect.
Remarque :Cette rubrique décrit la configuration de la dernière version de la fonctionnalité de télémétrie, qui utilise l’API de sécurité des points de terminaison macOS pour la surveillance des évènements système. Jamf recommande à la plupart des utilisateurs d’utiliser la dernière version de la fonctionnalité de télémétrie. Pour plus d’informations sur la migration de la télémétrie obsolète vers la dernière version de la télémétrie, consultez la section Migration de la fonctionnalité de télémétrie obsolète de Jamf Protect.
- Dans Jamf Protect, cliquez sur Télémétrie.
- Cliquez sur Créer une télémétrie.
- Dans la section General (Général), saisissez un nom et une description pour la configuration de la télémétrie.
- Dans la section Logging (Journalisation), sélectionnez les catégories d’évènements à inclure dans la configuration de la télémétrie.
- (Optionnel) Dans la section Advanced logging (Journalisation avancée), cochez la case File hashes (Hachages de fichiers) pour activer le calcul et la création d’un rapport sur les hachages de fichiers concernant les fichiers exécutables du processus dans les évènements de télémétrie. Cela fournit des informations supplémentaires pour les enquêtes de sécurité et le suivi des exécutables uniques présents dans votre environnement.
- (Optionnel) Dans la section Simple log file collection (Collecte simple de fichiers journaux), cliquez sur + Add log file (+ Ajouter un fichier journal) pour ajouter des chemins d’accès supplémentaires aux fichiers journaux à collecter auprès des ordinateurs.
Vous pouvez ajouter plusieurs fichiers journaux. Lorsque la télémétrie est activée pour la première fois, Jamf Protect collecte tous les fichiers journaux indiqués, puis insère de nouvelles lignes en continu dans le fichier journal de votre solution SIEM, et ce toutes les minutes.
- Cliquez sur Enregistrer.
La configuration de la télémétrie peut être déployée via un plan Jamf Protect.
Pour ajouter une configuration de télémétrie à un plan en vue de son déploiement, accédez à la page Plans, créez ou modifiez un plan, puis choisissez la configuration de télémétrie dans le menu contextuel Télémétrie.
Pour configurer l’emplacement sur lequel les données de télémétrie des ordinateurs sont collectées, prévoyez une configuration d’action. Pour plus d’informations, consultez la section Actions.