macOS セキュリティデータでは、正しいインデックス値が設定されるように、基本のイベントタイプをアップデートする必要があります。
この操作は、テレメトリイベントには必要ありません。
- Splunk Cloud を使用する場合、以下の手順を実行します。
- と移動します。
- アプリ (App) を選択します。
- Jamf Protect (TA-JamfProtect) を選択します。
- jamf_protect を選択します。
- ストリングを検索 (Search String) フィールドに以下を入力します。index=CORRECTINDEX sourcetype=jamf:protect:alertslogs
- 保存 (Save) をクリックします。
- Splunk Enterprise を使用する場合、以下の手順を実行します。
これで、基本のイベントタイプのインデックス値が、目的のインデックス値と一致するはずです。