Cette section contient des exemples de paires recherche-vue qui peuvent être utilisés comme point de départ pour afficher vos données dans un tableau de bord.
Les exemples suivants utilisent des recherches reposant sur les données collectées auprès du module complémentaire Jamf Protect pour Splunk.
Pour plus d’informations sur les tableaux de bord Splunk, consultez l’article Dashboards and Visualizations (Tableaux de bord et visualisations) de Splunk.
Journaux et alertes par types d’événements
| Recherche | Vue |
|---|---|
|
Nombre d’analyses détectées
| Recherche | Vue |
|---|---|
source = "http:Jamf Protect" | stats count by input.eventType, input.match.facts{}.name | rename input.eventType AS "Event Type", input.match.facts{}.name AS "Event", count AS "Count" | sort Count desc | head 10 |
Répartition des 10 principaux types d’événement
| Recherche | Vue |
|---|---|
|
Exécutables bloqués par Gatekeeper
| Recherche | Vue |
|---|---|
source = "http:Jamf Protect" input.eventType="GPGatekeeperEvent" | stats count by input.match.facts{}.name, input.match.event.path | rename input.match.facts{}.name AS "Block Type", input.match.event.path AS "Executable" | head 10 |