在Splunk中,為macOS安全性資料建立HTTP事件收集器。在Splunk中,前往Settings(設定) > Data inputs(資料輸入)。在HTTP事件收集器中,按一下+新增,然後命名事件收集器:名稱 —Jamf Protect警示和記錄檔(可選用)來源名稱覆寫 —JamfProtect按一下下一個,然後為來源類型按一下選擇並輸入以下內容:jamf:protect:alerts在Available Items(可用項目)下選擇您選取的索引。檢閱您的設定,然後按一下提交。您的Jamf Protect之macOS安全性資料的HTTP事件收集器現已可用。