Splunk で収集したデータを検索するには、Splunk の Search & Reporting App を使用します。
Splunk は、検索条件に一致するデータベースのイベントレコードを表示します。
例えば、eventtype=jamf_protect_alerts | `core_table` は Jamf Protect アラートの表を返します。この検索を使用すると、Splunk が Jamf Protect と正常に統合されていることを確認できます。
この例では、過去 24 時間に報告された Jamf Protect のアラートの数である 7 個のイベントが返されます。