Condividi tramite


Connettore Jamf Protect per Microsoft Sentinel

Il connettore Jamf Protect offre la possibilità di leggere i dati degli eventi non elaborati da Jamf Protect in Microsoft Sentinel.

Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.

Attributi connettore

Attributo connettore Descrizione
Tabelle Log Analytics jamfprotect_CL
Supporto regole di raccolta dati Non è al momento supportato
Supportata da: Jamf Software, LLC

Esempi di query

Jamf Protect : tutti gli eventi.

jamfprotect_CL

| sort by TimeGenerated desc

Jamf Protect: tutti gli endpoint attivi.

jamfprotect_CL

| where notempty(input_host_hostname_s) 
| summarize Event = count() by input_host_hostname_s

| project-rename HostName = input_host_hostname_s

| sort by Event desc

Protezione Jamf - Primi 10 endpoint con avvisi

jamfprotect_CL

| where topicType_s == 'alert' and notempty(input_eventType_s) and notempty(input_host_hostname_s)

| summarize Event = count() by input_host_hostname_s

| project-rename HostName = input_host_hostname_s

| top 10 by Event

Istruzioni per l’installazione di Vendor

Questo connettore legge i dati dalla tabella jamfprotect_CL creata da Jamf Protect in un'area di lavoro di Microsoft Analytics, se l'opzione di inoltro dei dati è abilitata in Jamf Protect, i dati degli eventi non elaborati vengono inviati all'API di inserimento di Microsoft Sentinel.

Passaggi successivi

Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.