Ce guide s’adresse aux administrateurs de la sécurité informatique et de l’information qui utilisent Jamf Pro ou Jamf Protect et qui veulent collecter et présenter les données de Jamf avec Splunk.
Splunk est une solution de gestion des informations et des événements de sécurité (SIEM) qui permet aux utilisateurs de collecter, indexer, exposer et présenter des données provenant de diverses sources. Les cas d’usage courants comprennent la prise en charge des exigences opérationnelles, telles que la surveillance du temps de réponse moyen d’un site Web ou la collecte et la présentation de données médico-légales pour les équipes en charge de la sécurité informatique et de l’information.
Les administrateurs qui utilisent Jamf Pro ou Jamf Protect peuvent envoyer des données d’événements sur Splunk. Jamf Pro permet d’envoyer des données d’événements à partir de la configuration des appareils et des actions de gestion. Pour Jamf Protect, c’est d’envoyer des événements à partir des détections de menaces sur les ordinateurs.