Dans Splunk, créez des collecteurs d’événements HTTP pour les données de sécurité macOS.
- Dans Splunk, accédez à .
- Dans HTTP Event Collector (Collecteur d’événements HTTP), cliquez sur + Add new (+ Ajouter un nouveau), puis donnez un nom au collecteur d’événements :
- Nom —Alertes et journaux Jamf ProtectJournaux unifiés Jamf Protect
- (Facultatif) Remplacer le nom de la source —JamfProtect
- Cliquez sur Next (Suivant), puis sélectionnez Select (Sélectionner) pour l’option Source Type (Type de source) et saisissez les informations suivantes :
jamf:protect:alertsjamf:protect:unifiedlogs
- Dans Available Items (Éléments disponibles), choisissez l’index que vous avez sélectionné.
- Vérifiez vos réglages, puis cliquez sur Submit (Envoyer).
Votre collecteur d’événements HTTP pour les données de sécurité macOS Jamf Protect est désormais disponible.