Création des collecteurs d’événements HTTP et des jetons dans Splunk

Document technique : Intégration de Splunk à Jamf Pro et Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Jamf Protect peut envoyer des données de sécurité macOS directement à Splunk à l’aide des collecteurs d’événements HTTP. Dans Splunk, chaque type de données Jamf Protect nécessite son propre collecteur d’événements, qui correspond à un point de terminaison des données dans une configuration d’action de votre portail de sécurité macOS.

Alertes et journaux unifiés
jamf:protect:alerts
Télémétrie
jamf:protect:telemetry:v2
Note:

La version obsolète de la télémétrie utilise jamf:protect:telemetry.

Journaux unifiés
jamf:protect:unifiedlogs
Note:

L’ordre dans lequel vous configurez les collecteurs d’événements n’a pas d’importance.

Pour plus d’informations sur les collecteurs d’événements HTTP dans Splunk, consultez la section Set up and use HTTP Event Collector in Splunk Web (Configurer et utiliser un collecteur d’événements HTTP dans Splunk Web) de la documentation Splunk.