建立遙測配置 - Jamf Protect 說明文件

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

您可以建立遙測配置,來控制監控和報告Jamf Protect之遙測資料的主機裝置活動。

注意:

本主題介紹如何配置最新版本的遙測,其使用 macOS Enpoint Security API 進行系統事件監控。Jamf 建議大多數使用者使用最新版本的遙測。有關從已棄用的遙測遷移到最新版遙測的更多資訊,請參閱從Jamf Protect的棄用遙測移轉

  1. Jamf Protect 中,按一下 遙測
  2. 按一下Create Telemetry(建立遙測)
  3. General(一般)部分中,輸入遙測配置的名稱和說明。
  4. Logging(記錄)部分中,選取要包含在遙測配置中的事件類別。

    如需不同事件類別的相關資訊,請參閱遙測事件類別

    注意:

    若要在遙測配置中使用網路記錄,還需滿足其他要求。如需更多資訊,請參閱設定網路遙測

  5. (任選) Advanced logging(進階記錄)部分中,選取 File hashes(檔案雜湊)核取方塊以啟用遙測事件中程序可執行檔的檔案雜湊計算和報告。這為安全調查和追蹤環境中存在的獨特可執行檔提供了更多資訊。
  6. (任選) Simple log file collection(簡易記錄檔收集)部分中,按一下 + Add log file(+ 新增記錄檔),在要從電腦收集的記錄檔中新增其他檔案路徑。

    您可以添加多個記錄檔。首次啟用遙測時,Jamf Protect會收集所有指定的記錄檔,然後持續地每隔一分鐘將該記錄檔中的任何新行串流到您的SIEM。

  7. 按一下Save (儲存)

遙測配置可透過Jamf Protect計劃進行部署。

若要將遙測配置添加到部署計劃,請移至 Plans(方案)頁面、建立或編輯計劃,然後從 遙測 快顯功能表中選擇遙測配置。

若要配置在電腦上收集遙測資料的位置,請設定動作配置。如需更多資訊,請參閱動作