在Splunk中,為macOS遙測事件資料建立HTTP事件收集器。 在Splunk中,前往Settings(設定) > Data inputs(資料輸入)。在HTTP事件收集器中,按一下+新增,然後命名事件收集器:名稱 —Jamf Protect遙測(可選用)來源名稱覆寫 —JamfProtect按一下下一個,然後為來源類型按一下選擇並輸入以下內容:jamf:protect:telemetry在Available Items(可用項目)下方,選擇您為警示選取的相同索引。檢視您的設定。如果它們正確,請按一下Submit(提交)。Jamf Protect遙測顯示為HTTP事件收集器。