管理対象およびカスタム脅威防御戦略に関連付けられたアラートスキーマは、ユニバーサルデータモデル (UDM) に準拠しています。アラートや情報を SIEM などのサードパーティ製ツールにエクスポートする場合は、アラートの JSON コードを評価し、必要に応じてマッピングされた SIEM フィールドをアップデートする必要があります。
詳しくは、Jamf Protect データモデルドキュメント (Learning Hub へのログインが必要) を参照してください。
アップデートされたアラート JSON スキーマの例については、Jamf Protect データモデルドキュメントの exec イベントの例 (Learning Hub へのログインが必要) を参照してください。