La première version de la télémétrie pour macOS de Jamf est obsolète et sera supprimée dans une prochaine version de Jamf Protect. Jamf recommande d’utiliser la dernière version de la fonctionnalité de télémétrie pour macOS. Pour plus d’informations relatives à la dernière version de télémétrie pour macOS, consultez l’article suivant :
-
Documentation relative au modèle de données de télémétrie Jamf Protect
Pour accéder à cette publication, connectez-vous à la plateforme Jamf Learning Hub en utilisant votre identifiant Jamf.
Dans la fonctionnalité Telemetry (Télémétrie), activez Indicateurs de performance pour collecter les données sur le fonctionnement et les performances de l’appareil et envoyez-les à un ou plusieurs points de terminaison de collecte à distance, tels qu’une solution SIEM tierce ou un compartiment Amazon S3. Les indicateurs de performances sont collectés à l’aide de la fonctionnalité native Powermetrics de macOS. Les données sont classées par ordre de priorité selon les processus qui consomment le plus d’énergie et ceux qui en consomment le moins. Les données des indicateurs de performances sont collectées et envoyées toutes les heures. Chaque évènement des indicateurs de performances est limité à trois processus afin de respecter les limites de données SIEM.
Le processus com.jamf.protect.security-extension est toujours collecté, quelle que soit l’utilisation de l’énergie.
Les données collectées sont les suivantes :
-
Consommation d’énergie
-
Utilisation de la mémoire
-
Utilisation du stockage
-
Utilisation du processeur
-
Communication réseau
-
Métadonnées générales du système
Les exemples suivants illustrent comment la collecte et l’évaluation des données des indicateurs de performances peuvent aider les administrateurs dans différentes situations.
- Détection des anomalies
- Des changements soudains, des anomalies ou des comportements anormaux peuvent être le signe d’une menace pour la sécurité, d’une infection par un logiciel malveillant ou d’un problème matériel.
- Test de déploiement
- Surveillez les indicateurs liés aux performances du système avant de déployer des mises à jour sur l’ensemble du parc.
- Analyse comparative
- Comparez les indicateurs de plusieurs versions afin de trouver la configuration idéale pour obtenir les meilleures performances, la meilleure utilisation des ressources et la meilleure compatibilité.
- Informatique durable
- Identifiez les systèmes qui consomment beaucoup d’énergie ou qui produisent trop de chaleur.
- Test de l’expérience utilisateur
- Surveillez les indicateurs de performances pour identifier les impacts sur le système de plusieurs workflows utilisateur.
Exemple SYSTEM_PERFORMANCE_METRICS
Il s’agit d’un exemple de journal d’évènements de télémétrie pour les performances du système.
{
"metrics": {
"tasks": [
{
"pid": 12434,
"name": "someprocess",
"started_abstime_ns": 15476131702196,
"interval_ns": 5019767908,
"cputime_ns": 44963,
"cputime_ms_per_s": 0.0089571900000000003,
"cputime_sample_ms_per_s": 0.0089598799999999999,
"cputime_userland_ratio": 0.58072199999999996,
"intr_wakeups": 0,
"intr_wakeups_per_s": 0.0,
"idle_wakeups": 0,
"timer_wakeups": [{
"interval_ns": 5019767908,
"wakeups": 0,
"wakeups_per_s": 0.0
}]
"diskio_bytesread": 0,
"diskio_bytesread_per_s": 0.0,
"diskio_byteswritten": 0,
"diskio_byteswritten_per_s": 0.0,
"pageins": 0,
"pageins_per_s": 0.0,
"qos_disabled_ns": 0,
"qos_disabled_ms_per_s": 0.0,
"qos_maintenance_ns": 0,
"qos_maintenance_ms_per_s": 0.0,
"qos_background_ns": 0,
"qos_background_ms_per_s": 0.0,
"qos_utility_ns": 0,
"qos_utility_ms_per_s": 0.0,
"qos_default_ns": 44963,
"qos_default_ms_per_s": 0.0089571900000000003,
"qos_user_initiated_ns": 0,
"qos_user_initiated_ms_per_s": 0.0,
"qos_user_interactive_ns": 0,
"qos_user_interactive_ms_per_s": 0.0,
"packets_received": 0,
"packets_received_per_s": 0.0,
"packets_sent": 0,
"packets_sent_per_s": 0.0,
"bytes_received": 0,
"bytes_received_per_s": 0.0,
"bytes_sent": 0,
"bytes_sent_per_s": Double
"gputime_ns": 0,
"gputime_ms_per_s": 0.0,
"energy_impact": 0.0,
"energy_impact_per_s": 0.0,
}
],
"page_info": {
"page": 2,
"total": 5
}
},
"header": {
"event_name": "SYSTEM_PERFORMANCE_METRICS",
"time_seconds_epoch": 1571164227,
"event_uuid": "00aed928-18a8-4351-9614-5bf30865fb2a"
},
"host_info": {
"host_name": "macbook_pro",
"host_uuid": "0A1B2C3D-1234-5A6B-7C8D-A0B1C2D3E4",
"osversion": "Version 11 (Build 19A582a)",
"serial_number": "a01bc234def5"
}
}