Pour importer les événements Jamf Security Cloud depuis le compartiment AWS S3, vous devez effectuer des modifications dans votre fichier inputs.conf AWS Splunk.
Requirements
Vérifiez que le fichier suivant existe sur votre instance Splunk : $SPLUNK_HOME/etc/apps/Splunk_TA_aws/local/inputs.conf. Si ce n’est pas le cas, vous devez la créer avant de commencer ce processus.
La nouvelle entrée apparaît dans la liste des entrées. Splunk surveillera, importera et indexera en arrière-plan les nouveaux événements dès qu’ils apparaîtront dans le compartiment S3.