Premiers pas avec la fonctionnalité Télémétrie dans Jamf Protect

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
Exigences

Jamf recommande de tester la télémétrie sur un petit nombre d’ordinateurs avant de la déployer à plus grande échelle.

  1. Configurez votre intégration SIEM avec Jamf Protect.

    Pour plus d’informations relatives aux outils SIEM actuellement pris en charge, consultez la section Intégrations des données de sécurité de macOS par le fournisseur.

  2. Créez une configuration de télémétrie et attribuez-lui les catégories et les fichiers journaux à surveiller.

    Pour plus d’informations, consultez Catégories des évènements de télémétrie et la Documentation sur les modèles de données de Jamf Protect (connexion requise à la plateforme Jamf Learning Hub).

  3. Attribuez la configuration de télémétrie à un ou plusieurs plans et déployez ces derniers sur les ordinateurs cibles.
  4. Examinez les données et les journaux collectés via la télémétrie dans votre SIEM. Identifiez les données que vous jugez utiles et pertinentes, par opposition à celles qui sont superflues ou inutiles.
  5. Si nécessaire, mettez en œuvre des ensembles d’exceptions afin de rationaliser les données de télémétrie collectées et réduire la quantité de bruit ou de données inutiles.

    Pour plus d’informations, consultez la section Règles d’exception concernant la télémétrie.

Continuez à surveiller les données de télémétrie de votre environnement pour vous assurer que les exceptions filtrent correctement les informations recherchées.