為警示和統一記錄檔建立事件收集器

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

在Splunk中,為macOS安全性資料建立HTTP事件收集器。

  1. Splunk中,前往Settings(設定) > Data inputs(資料輸入)
  2. HTTP事件收集器中,按一下+新增,然後命名事件收集器:
    • 名稱Jamf Protect警示和記錄檔
    • (可選用)來源名稱覆寫JamfProtect
  3. 按一下下一個,然後為來源類型按一下選擇並輸入以下內容:

    jamf:protect:alerts

  4. Available Items(可用項目)下選擇您選取的索引。
  5. 檢閱您的設定,然後按一下提交

您的Jamf Protect之macOS安全性資料的HTTP事件收集器現已可用。