Blink Ops 대상
Panther Console에서 Blink Ops를 알러트 대상으로 구성하기
개요
대상은 룰, 정책, 시스템 상태 알림, 그리고 룰 오류로부터 알러트를 받는 통합입니다. Panther는 다음 구성을 지원합니다 Blink Ops 알러트를 수신할 대상입니다.
Blink Ops는 최대 페이로드 크기 5 MB의 알러트 수신을 지원합니다. 큰 알러트 컨텍스트로 인해 알러트가 5 MB보다 큰 경우, Panther는 알러트 컨텍스트를 잘라냅니다.
Panther에서 Blink Ops 알러트 대상 설정 방법
1단계: Blink Ops에서 Panther 트리거 만들기
Blink Ops 콘솔의 왼쪽 탐색 표시줄에서 다음을 클릭합니다. 워크스페이스 > 자동화.

선택한 Pack 안에서 다음을 클릭합니다. 새 자동화.

다음 새 자동화 팝업 모달의 아래에서 무엇을 자동화하시겠습니까? 프롬프트에 다음 텍스트를 입력합니다:
Panther 알러트에 의해 트리거되는 빈 자동화 만들기, 그런 다음 워크플로 생성.
Blink Copilot이 자동화를 빌드합니다.

생성된 자동화의 오른쪽 아래 모서리에서 다음을 클릭합니다. 생성.

자동화 편집기에서 다음을 클릭합니다.
Panther Run Webhook에서트리거.
다음 트리거 설정 팝업 모달:
다음 웹훅 이벤트 이름 필드에 웹훅의 설명적인 이름을 입력합니다. 예:
Panther의 알러트.다음을 복사합니다 Webhook URL 및 웹훅 API 키 값을 안전한 위치에 저장합니다. 다음 단계에서 필요합니다.
아래에서 인증 방법를 선택하고 API 키.
다음을 클릭합니다 적용.

워크플로에 원하는 변경 사항을 적용한 다음 다음을 클릭합니다. 게시 및 활성화.
이 자동화를 이미 게시한 경우 팝업 모달이 나타납니다. 다음을 클릭합니다. 게시.

2단계: Panther에서 Blink Ops 알러트 대상 만들기
Panther Console의 왼쪽 탐색 표시줄에서 통합 > 대상.
다음을 클릭합니다 +첫 번째 대상을 추가합니다.
이미 대상을 만든 경우 Create New 페이지의 오른쪽 상단에서 새 대상을 추가합니다.
다음을 클릭합니다 Blink Ops.
양식을 작성하세요:
표시 이름: 설명적인 이름을 입력하세요.
웹훅 URL: 다음을 입력합니다 Webhook URL Blink Ops에서 제공됩니다.
API 키: 다음을 입력합니다 웹훅 API 키 Blink Ops에서 제공됩니다.
심각도: 이 대상로 보낼 알러트의 심각도 수준을 선택합니다.
알러트 유형: 이 대상으로 보낼 알러트 유형을 선택합니다.
로그 유형: 기본적으로 모든 로그 유형의 알러트를 전송합니다. 특정 로그 유형의 알러트만 전송하려면 여기에서 로그 유형을 지정하세요.
수동 전송 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다.

다음을 클릭합니다 대상 추가.
마지막 페이지에서, 필요에 따라 클릭 테스트 알러트 보내기 테스트 페이로드를 사용하여 통합을 테스트합니다. 완료되면, 클릭 설정 완료.
대상에 대한 추가 정보
알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.
마지막 업데이트
도움이 되었나요?

