テレメトリデータ用のイベントコレクタの作成

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Splunk で、macOS テレメトリイベントデータ用の HTTP イベントコレクタを作成します。

  1. Splunk で、設定 (Settings) > データ入力 (Data inputs) と移動します。
  2. HTTP イベントコレクタで、+ 新規追加をクリックし、イベントコレクタに名前を付けます。
    • 名称 (Name)Jamf Protect Telemetry
    • (オプション) ソース名上書き (Source Name Override)JamfProtect
  3. 次へをクリックし、ソースタイプ選択をクリックして、以下を入力します。

    jamf:protect:telemetry

  4. 利用可能なアイテム (Available Items) で、アラート用に選択したものと同じインデックスを選択します。
  5. 設定を確認してください。正しければ、送信 (Submit) をクリックします。

Jamf Protect テレメトリが HTTP イベントコレクタとして表示されます。