Présentation

Document technique : Intégration de Splunk à Jamf Pro et Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Ce guide s’adresse aux administrateurs de la sécurité informatique et de l’information qui utilisent Jamf Pro ou Jamf Protect et qui veulent collecter et présenter les données de Jamf avec Splunk.

Splunk est une solution de gestion des informations et des événements de sécurité (SIEM) qui permet aux utilisateurs de collecter, indexer, exposer et présenter des données provenant de diverses sources. Les cas d’usage courants comprennent la prise en charge des exigences opérationnelles, telles que la surveillance du temps de réponse moyen d’un site Web ou la collecte et la présentation de données médico-légales pour les équipes en charge de la sécurité informatique et de l’information.

Les administrateurs qui utilisent Jamf Pro ou Jamf Protect peuvent envoyer des données d’événements sur Splunk. Jamf Pro permet d’envoyer des données d’événements à partir de la configuration des appareils et des actions de gestion. Pour Jamf Protect, c’est d’envoyer des événements à partir des détections de menaces sur les ordinateurs.