Blink Ops 대상
Panther 콘솔에서 Blink Ops를 알러트 대상으로 구성하기
개요
대상(Destination)은 룰, 정책, 시스템 상태 알림 및 룰 오류로부터 알러트를 받는 통합 지점입니다. Panther는 구성된 Blink Ops 를 알러트를 수신할 대상지로 지원합니다.
Blink Ops는 최대 페이로드 크기 5MB의 알러트를 수신하는 것을 지원합니다. 알러트 컨텍스트가 커서 알러트가 5MB를 초과하는 경우 Panther는 알러트 컨텍스트를 잘라냅니다.
Panther에서 Blink Ops 알러트 대상 설정 방법
1단계: Blink Ops에서 Panther 트리거 생성
Blink Ops 콘솔의 왼쪽 내비게이션 바에서 클릭 워크스페이스 > 자동화.

선택한 팩 내에서 클릭 새 자동화.

일반 구성 새 자동화 팝업 모달에서, 무엇을 자동화하시겠습니까? 프롬프트에 다음 텍스트를 입력하세요:
Panther 알러트로 트리거되는 빈 자동화 생성을 클릭한 다음 워크플로우 생성.
Blink Copilot이 자동화를 빌드합니다.

생성된 자동화의 오른쪽 하단에서 클릭 Python 함수를 입력한 다음.

자동화 편집기에서 클릭
Panther Run Webhook에서트리거.
일반 구성 트리거 설정 팝업 모달:
일반 구성 웹훅 이벤트 이름 필드에 웹훅에 대한 설명적인 이름을 입력하세요. 예:
Panther에서 온 알러트.다음 값을 복사하세요 웹후크 URL(Webhook URL) 와 웹훅 API 키 값을 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
에서 인증 방법SNS 주제 API 키.
를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 적용.

원하는 대로 워크플로우를 변경한 후 클릭 게시 및 활성화.
이미 이 자동화를 게시한 경우 팝업 모달이 나타납니다. 클릭 게시.

2단계: Panther에서 Blink Ops 알러트 대상 생성
Panther 콘솔의 왼쪽 탐색 창에서 통합 > 대상.
를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. +첫 번째 대상 추가.
이미 대상(Destinations)을 생성한 경우, 새로 만들기 페이지 오른쪽 상단에서 새 대상을 추가하려면 클릭하세요.
를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Blink Ops.
양식을 작성하세요:
표시 이름: 설명적인 이름을 입력하세요.
웹훅 URL: 다음 값을 입력하세요: 웹후크 URL(Webhook URL) Blink Ops에서 제공한 값.
API 키: 다음 값을 입력하세요: 웹훅 API 키 Blink Ops에서 제공한 값.
심각도: 이 대상으로 전송할 알러트의 심각도 수준을 선택하세요.
알러트 유형: 이 대상으로 전송할 알러트 유형을 선택하세요.
로그 유형: 기본적으로 모든 로그 유형으로부터의 알러트를 전송합니다. 특정 로그 유형에서만 알러트를 전송하려면 여기서 로그 유형을 지정하세요.
수동 발송 허용: 이 토글을 ON으로 설정하면 이 대상에 대해 알러트를 수동으로 전송 할 수 있습니다.

를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 대상 추가(Add Destination).
마지막 페이지에서 선택적으로 클릭하세요 테스트 알러트 전송(Send Test Alert) 로 테스트 페이로드를 사용해 통합을 테스트할 수 있습니다. 완료되면 클릭하세요 설정 완료.
대상(Destinations)에 대한 추가 정보
알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상(Destinations).
마지막 업데이트
도움이 되었나요?

