- Connectez-vous à votre instance QRadar avec un accès administrateur à la console et sélectionnez l’onglet Admin (Administrateur).
- Dans la section Data Sources (Sources de données), sélectionnez Log Source Extensions (Extensions de la source du journal).
- Cliquez sur Add (Ajouter) pour ajouter l’extension de la source du journal Jamf Security Cloud UniversalCEF_ext.
- Saisissez Jamf Security Log Source (Source du journal Jamf Security) dans le champ Name (Nom), puis renseignez le champ Description (facultatif).
- Procédez comme suit pour remplir le champ Upload Extension (Téléverser l’extension) :
- Ouvrez la fenêtre Add a Log Source Extension (Ajouter une extension de la source du journal).
- Sélectionnez dans la case Available (Disponible) et déplacez-le dans la case Set to default for (Définir par défaut pour).
- Cliquez sur Save (Enregistrer).