您可以建立遙測配置,來控制監控和報告Jamf Protect之遙測資料的主機裝置活動。
注意:本主題介紹如何配置最新版本的遙測,其使用 macOS Enpoint Security API 進行系統事件監控。Jamf 建議大多數使用者使用最新版本的遙測。有關從已棄用的遙測遷移到最新版遙測的更多資訊,請參閱從Jamf Protect的棄用遙測移轉。
- 在 Jamf Protect 中,按一下 遙測。
- 按一下Create Telemetry(建立遙測)。
- 在 General(一般)部分中,輸入遙測配置的名稱和說明。
- 在 Logging(記錄)部分中,選取要包含在遙測配置中的事件類別。
如需不同事件類別的相關資訊,請參閱遙測事件類別。
注意:若要在遙測配置中使用網路記錄,還需滿足其他要求。如需更多資訊,請參閱設定網路遙測。
- (任選) 在 Advanced logging(進階記錄)部分中,選取 File hashes(檔案雜湊)核取方塊以啟用遙測事件中程序可執行檔的檔案雜湊計算和報告。這為安全調查和追蹤環境中存在的獨特可執行檔提供了更多資訊。
- (任選) 在 Simple log file collection(簡易記錄檔收集)部分中,按一下 + Add log file(+ 新增記錄檔),在要從電腦收集的記錄檔中新增其他檔案路徑。
您可以添加多個記錄檔。首次啟用遙測時,Jamf Protect會收集所有指定的記錄檔,然後持續地每隔一分鐘將該記錄檔中的任何新行串流到您的SIEM。
- 按一下Save (儲存)。
遙測配置可透過Jamf Protect計劃進行部署。
若要將遙測配置添加到部署計劃,請移至 Plans(方案)頁面、建立或編輯計劃,然後從 遙測 快顯功能表中選擇遙測配置。
若要配置在電腦上收集遙測資料的位置,請設定動作配置。如需更多資訊,請參閱動作。