Connettore Jamf Protect per Microsoft Sentinel
Il connettore Jamf Protect offre la possibilità di leggere i dati degli eventi non elaborati da Jamf Protect in Microsoft Sentinel.
Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.
Attributi connettore
Attributo connettore | Descrizione |
---|---|
Tabelle Log Analytics | jamfprotect_CL |
Supporto regole di raccolta dati | Non è al momento supportato |
Supportata da: | Jamf Software, LLC |
Esempi di query
Jamf Protect : tutti gli eventi.
jamfprotect_CL
| sort by TimeGenerated desc
Jamf Protect: tutti gli endpoint attivi.
jamfprotect_CL
| where notempty(input_host_hostname_s)
| summarize Event = count() by input_host_hostname_s
| project-rename HostName = input_host_hostname_s
| sort by Event desc
Protezione Jamf - Primi 10 endpoint con avvisi
jamfprotect_CL
| where topicType_s == 'alert' and notempty(input_eventType_s) and notempty(input_host_hostname_s)
| summarize Event = count() by input_host_hostname_s
| project-rename HostName = input_host_hostname_s
| top 10 by Event
Istruzioni per l’installazione di Vendor
Questo connettore legge i dati dalla tabella jamfprotect_CL creata da Jamf Protect in un'area di lavoro di Microsoft Analytics, se l'opzione di inoltro dei dati è abilitata in Jamf Protect, i dati degli eventi non elaborati vengono inviati all'API di inserimento di Microsoft Sentinel.
Passaggi successivi
Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.