威脅防護偵測和警示 - Jamf Protect 說明文件

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

與管理式和自訂威脅防護策略相關的警示結構描述遵循通用資料模型(UDM)。如果您將警示和資訊匯出到第三方工具(例如 SIEM),則應評估警示 JSON 程式碼,並在必要時更新已對應的 SIEM 欄位。

如需更多資訊,請參閱 Jamf Protect 資料模型說明文件(需要 Learning Hub 登入)。

要檢視已更新的警示 JSON 結構描述的範例,請參閱 Jamf Protect 資料模型說明文件中的 exec 事件範例(需要 Learning Hub 登入)。