For the complete documentation index, see llms.txt. This page is also available as Markdown.

사용자 지정 웹훅 대상

Panther Console에서 사용자 지정 웹훅을 알러트 대상으로 구성

개요

대상은 룰, 정책, 시스템 상태 알림 및 룰 오류에서 알러트를 받는 통합입니다. Panther는 알러트를 받을 대상으로 Custom Webhook을 구성할 수 있도록 지원합니다.

Custom Webhook 대상에는 URL 만 필요합니다. POST HTTP JSON 요청을 수락할 수 있는 서비스로의 페이로드가 포함됩니다. 이 대상 유형은 Panther가 다른 타사 통합과 통신할 수 있도록 설계되었습니다.

Panther에서 Custom Webhook 알러트 대상을 설정하는 방법

Panther의 웹훅 호출 인증하기

Panther의 웹훅 호출에서 전달 위치로 인증 자격 증명을 전달하려면 사용자 지정 HTTP 헤더를 추가할 수 있습니다. 웹훅 설정중 하나 이상을 추가하세요. 헤더 이름 / 헤더 값 쌍.

전달 및 Ack

웹훅은 Panther의 POST 요청을 HTTP 상태 코드의 2XX 범위 내에서 수락하고 확인해야 합니다. 네트워크 장애나 비 2XX 코드가 있었다면, Panther는 영구 실패 전에 요청을 최대 열(10) 번까지 재시도합니다.

웹훅 응답 본문은 전달 상태에 저장되며, 이는 알러트 상세 페이지에서 확인할 수 있습니다.

영구적인 전달 실패가 발생한 경우, Panther는 알러트 상세 페이지를 방문해 전달 상태 섹션을 확인하면 알러트를 수동으로 다시 보낼 수 있도록 하여 로그를 남기고 워크플로 연속성을 제공합니다.

Panther에서 사용자 지정 웹훅 설정하기

  1. Panther Console에 로그인합니다.

  2. 왼쪽 사이드바에서 알러트 대상.

  3. 클릭합니다 +첫 번째 대상을 추가하세요.

    • 이미 대상을 만든 경우, 새로 만들기 페이지의 오른쪽 상단에서 클릭하여 새 대상을 추가하세요.

  4. 클릭합니다 Custom Webhook.

  5. 양식을 작성하세요:

    • 표시 이름: 대상을 식별할 수 있도록 친숙한 이름을 추가하세요.

    • Custom Webhook URL: Custom Webhook 전달 URL을 입력하세요.

      • 다음을 따르는 경우 ngrok 예제 를 이 문서의 나중 부분에서 따라 한다면, http 또는 https 전달 URL을 ngrok 출력에서 입력하게 됩니다.

    • 심각도 수준: 이 대상로 보낼 알러트의 심각도 수준을 선택하세요.

    • 기본 알러트 유형: 이 대상로 보낼 알러트 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형의 알러트를 보냅니다. 특정 로그 유형의 알러트만 보내려면 여기에 로그 유형을 지정하세요.

    • 수동 전송 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다. In the Panther Console, the "Configure your Custom Webhook Destination" page is displayed. It contains fields for Display Name, Custom Webhook URL, Severity, Alert Types, and Log Types.

    • 사용자 지정 HTTP 헤더: 알러트들을 전송하는 POST 요청에 포함할 하나 이상의 사용자 지정 HTTP 헤더를 선택적으로 제공할 수 있습니다. Next to "Add custom HTTP headers?" the toggle is set to "yes."

  6. 클릭합니다 대상 추가.

  7. 마지막 페이지에서 선택적으로 다음을 클릭합니다 테스트 알러트 보내기 테스트 페이로드를 사용하여 통합을 테스트합니다. 완료되면 다음을 클릭합니다 설정 완료.

The screen displays a large green circle with a checkmark in it. A message at the top says "Everything looks good!" There is a blue button at the button labeled "Send Test Alert" and below that there is a link labeled "Finish Setup."

사용자 지정 웹훅 알러트 스키마

사용자 지정 웹훅은 다음 필드를 포함하는 페이로드를 전달합니다:

필드
유형
설명

id

문자열

알러트의 디택션 식별자

createdAt

문자열

AWSDateTime(ISO-8601) 형식의 알러트 생성 시간

severity

문자열

알러트의 심각도

유형

문자열

알러트의 유형

link

문자열

Panther Console의 알러트 링크

title

문자열

알러트 제목

name

문자열

알러트의 디택션 이름

alertId

문자열

Panther Backend의 알러트 식별자

description

문자열

알러트와 관련된 설명

runbook

문자열

알러트와 관련된 런북

tags

string[]

알러트와 관련된 태그 목록

version

문자열

알러트의 디택션 버전 식별자

alertContext

object

알러트 컨텍스트 알러트에 첨부된 데이터

다음 AWSDateTime 스칼라 타입은 유효한 확장 ISO 8601 DateTime 문자열을 나타냅니다. 다시 말해, 이 스칼라 타입은 다음 형식의 datetime 문자열을 허용합니다 YYYY-MM-DDThh:mm:ss.sssZ. 초 필드 뒤에는 나노초 필드가 옵니다. 나노초 필드는 1자리에서 9자리까지 허용합니다. 초 및 나노초 필드는 선택 사항입니다(나노초 필드를 사용하려면 초 필드를 지정해야 합니다). 이 스칼라에는 시간대 오프셋이 필수입니다. 시간대 오프셋은 Z(UTC 시간대) 형식이거나 다음 형식이어야 합니다 ±hh:mm:ss. 시간대 오프셋의 초 필드는 ISO 8601 표준에 포함되지 않더라도 유효한 것으로 간주됩니다.

예시 JSON 페이로드:

사용자 정의 웹훅 예시

다음 예시는 Panther 알림을 사용자 정의 웹훅으로 보내고, 그 페이로드를 간단한 Node.js 서버가 프록시되는 Ngrok.

  1. 명령줄을 여세요.

  2. 생성하세요 ngrok 계정설치 ngrok

    1. 다음 구성 명령을 실행하세요: ngrok config add-authtoken <token>

    2. 포트 8081에서 서비스를 시작하려면 다음 명령을 실행하세요: ngrok http 8081

  3. 파일을 생성하고, webhook.js, 그리고 다음 코드를 붙여넣으세요:

  4. 다른 터미널을 열고 Node.js 서버를 시작하세요:

  5. 다음 Panther 콘솔, 새로 만들 Custom Webhook 그리고 다음을 붙여넣으세요 전달 URL에서 ngrok 을/를 Custom Webhook URL 필드.

    • 예를 들어, 전달 URL은 다음과 같을 수 있습니다: https://2d9c-174-27-211-147.ngrok-free.app

  6. 클릭합니다 테스트 알러트 보내기 node.js 서버가 테스트 이벤트를 기록하는지 확인합니다.

대상에 대한 추가 정보

알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.

마지막 업데이트

도움이 되었나요?