Splunk

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Splunk で HTTP イベントコレクタとトークンを設定し、アクション構成で Splunk エンドポイントを macOS セキュリティポータルに追加することで、macOS セキュリティデータを Splunk に送信できます。

この統合には以下が含まれます。

  1. Splunk 用 Jamf Protect アドオンのインストール
  2. Splunk で HTTP イベントコレクタおよびトークンを作成する
  3. Splunk の Jamf Protect アクション構成を作成する
  4. Splunk で macOS セキュリティデータを検索する
以下は、Splunk 内に設定された Jamf Protect アドオンの一例です。
イベントデータのメトリックが表示された、Splunk ダッシュボード用 Jamf Protect アドオン。