脅威防御検出およびアラート - Jamf Protect ドキュメント

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

管理対象およびカスタム脅威防御戦略に関連付けられたアラートスキーマは、ユニバーサルデータモデル (UDM) に準拠しています。アラートや情報を SIEM などのサードパーティ製ツールにエクスポートする場合は、アラートの JSON コードを評価し、必要に応じてマッピングされた SIEM フィールドをアップデートする必要があります。

詳しくは、Jamf Protect データモデルドキュメント (Learning Hub へのログインが必要) を参照してください。

アップデートされたアラート JSON スキーマの例については、Jamf Protect データモデルドキュメントexec イベントの例 (Learning Hub へのログインが必要) を参照してください。