アラートおよびユニファイドログ用のイベントコレクタの作成

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Splunk で、macOS セキュリティデータ用の HTTP イベントコレクタを作成します。

  1. Splunk で、設定 (Settings) > データ入力 (Data inputs) と移動します。
  2. HTTP イベントコレクタで、+ 新規追加をクリックし、イベントコレクタに名前を付けます。
    • 名称 (Name)Jamf Protect アラートとログ
    • (オプション) ソース名上書き (Source Name Override)JamfProtect
  3. 次へをクリックし、ソースタイプ選択をクリックして、以下を入力します。

    jamf:protect:alerts

  4. 利用可能なアイテム (Available Items) で、選択したインデックスを指定します。
  5. 設定を確認して、送信をクリックします。

これで、Jamf Protect の macOS セキュリティデータ用 HTTP イベントコレクタが使用可能になりました。