(Obsolète) Création d’une configuration de télémétrie

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Important :

La première version de la télémétrie pour macOS de Jamf est obsolète et sera supprimée dans une prochaine version de Jamf Protect. Jamf recommande d’utiliser la dernière version de la fonctionnalité de télémétrie pour macOS. Pour plus d’informations relatives à la dernière version de télémétrie pour macOS, consultez l’article suivant :

Vous pouvez créer des configurations de télémétrie pour contrôler les données de télémétrie que Jamf Protect collecte.

  1. Dans Jamf Protect, cliquez sur Télémétrie.
  2. Cliquez sur Créer une télémétrie.
  3. Donnez un nom à la configuration de télémétrie dans le champ Name (Nom).
  4. (Optionnel) Activez Indicateurs de performance pour inclure des informations relatives à l’utilisation des ressources système par les processus et les applications.
    Remarque :

    Le processus com.jamf.protect.security-extension est toujours inclus dans les indicateurs de performances.

  5. Choisissez un niveau dans Niveaux des journaux de télémétrie.

    Ce réglage définit le volume de données de télémétrie que Jamf Protect collecte sur les ordinateurs et envoie à votre solution de gestion des événements et des informations de sécurité (SIEM).

    Meilleures pratiques :

    Jamf recommande le niveau 1 pour la plupart des ordinateurs.

  6. (Optionnel) Cochez la case Activer la journalisation détaillée pour collecter des données de fichiers journaux mentionnant à la fois l’activité des administrateurs et des non-administrateurs.

    Si cette case n’est pas cochée, Jamf Protect collecte uniquement des données de fichiers journaux sur l’activité des administrateurs.

    Remarque :

    Les journaux de télémétrie renvoient des données signalant par défaut les activités potentiellement suspectes, que Activer la journalisation détaillée soit ou non activé.

  7. (Optionnel) Sélectionnez Collect Diagnostic and Crash Files (Collecter des fichiers de diagnostics et de plantage) pour activer la collecte de fichiers de diagnostics et de plantage spécifiques.

    Lorsque cette fonctionnalité est activée pour la première fois, Jamf Protect collecte immédiatement un rapport pour chaque application, puis utilise le Endpoint Security Framework Apple pour surveiller en continu les nouveaux fichiers de vos applications dans votre solution SIEM.

    Pour plus d’informations relatives à la collecte de fichiers de diagnostic et de plantage, consultez Collecte des diagnostics de télémétrie et des fichiers de plantage.

    Remarque :

    Les versions antérieures à macOS 13 surveillent les nouveaux fichiers de diagnostic et de plantage toutes les dix minutes.

  8. (Optionnel) Dans le champ Collecte simple de fichiers journaux, ajoutez des chemins d’accès supplémentaires aux fichiers journaux que vous souhaitez collecter sur les ordinateurs.

    Vous pouvez ajouter plusieurs fichiers journaux. Lorsque la télémétrie est activée pour la première fois, Jamf Protect collecte tous les fichiers journaux indiqués, puis insère de nouvelles lignes en continu dans le fichier journal de votre solution SIEM, et ce toutes les minutes.

  9. Cliquez sur Enregistrer.
La configuration de la télémétrie peut être déployée via un plan Jamf Protect.

Pour configurer l’emplacement sur lequel les données de télémétrie des ordinateurs sont collectées, prévoyez une configuration d’action.

Pour ajouter une configuration de télémétrie à un plan en vue de son déploiement, accédez à la page Plans, créez ou modifiez un plan, puis choisissez la configuration de télémétrie dans le menu contextuel Télémétrie.