Pour les données de sécurité macOS, le type d’événement de base doit être mis à jour pour pouvoir définir la valeur correcte de l’index.
Cela n’est pas nécessaire pour des événements de télémétrie.
- Si vous utilisez Splunk pour réaliser les opérations suivantes :
- Accédez à .
- Sélectionnez App.
- Sélectionnez Jamf Protect (TA-JamfProtect).
- Sélectionnez jamf_protect.
- Dans le champ Chaîne de recherche, saisissez : index=CORRECTINDEX sourcetype=jamf:protect:logs
- Cliquez sur Save (Enregistrer).
- Si vous utilisez Splunk Enterprise, procédez comme suit :
La valeur de l’index du type d’événement de base doit désormais correspondre à la valeur souhaitée pour l’index.