Expel 대상
Panther Console에서 Expel을 알러트 대상으로 구성하기
마지막 업데이트
도움이 되었나요?
Panther Console에서 Expel을 알러트 대상으로 구성하기
대상은 룰, 정책, 시스템 상태 알러트, 그리고 룰 오류로부터 알러트를 받는 통합입니다. Panther는 다음을 구성하는 것을 지원합니다 Expel 알러트를 수신할 대상으로
Expel Workbench에서 사용자에게는 조직 관리자 권한이 있어야 합니다.
Panther에서 서비스 계정을 만들고 나중 단계에서 해당 자격 증명을 Expel에 제공합니다. 필요할 때 Expel 분석가는 이 서비스 계정을 사용해 Panther Console에 로그인하여 알러트를 조사합니다.
다음을 따르세요. Panther에 사용자 초대하기 지침, 다음 값을 사용하여:
이메일 주소: 입력 soc+<your_company_name>@expel.io
이름: 입력 Expel
성: 입력 SOC 분석가
역할: 선택 분석가 읽기 전용
Panther에서 API 토큰을 만들고, 이를 나중 단계에서 Expel에 제공합니다. API 토큰은 Expel이 알러트를 받은 후 추가 컨텍스트를 조회할 수 있게 해줍니다.
다음을 따르세요. Panther API 토큰을 만드는 방법 지침, 다음 권한을 선택했는지 확인하세요:
알러트 읽기
규칙 보기
정책 보기
Data Lake 쿼리
클라우드 보안 소스 보기
로그 소스 보기
사용자 정보 읽기
API 토큰을 복사하여 안전한 위치에 보관하세요. 다음 단계에서 필요합니다.
Expel Workbench에서 Panther용 보안 장치를 만듭니다. 이를 통해 Expel에 위에서 만든 Panther 서비스 사용자 자격 증명과 API 토큰을 제공하고, 다음 단계에서 Panther에 제공할 웹훅 URL과 자격 증명도 생성됩니다.
https://workbench.expel.io에 로그인합니다.
다음으로 이동합니다: 설정, 그런 다음 보안 장치.
페이지 상단에서 보안 장치 추가.
"Panther"를 검색한 다음 선택합니다.
양식을 작성하세요:
이름: 설명적인 이름을 입력하세요. 예: Panther 알러트.
위치: 설명적인 위치를 입력하세요. 예: Expel Lab.
서버: Panther GraphQL API URL을 입력하세요.
이 값은 Panther Console의 상단에서 찾을 수 있습니다. API 토큰 페이지를 참조하세요— Panther GraphQL API URL 식별하기 에서 자세한 내용을 확인하세요.
API 키: 2단계에서 만든 API 토큰을 입력하세요.
Console 로그인: 1단계에서 사용한 사용자 자격 증명을 입력하세요.
클릭합니다 저장.
새로 만든 Panther 보안 장치를 찾아 편집.
다음 값을 복사하여 안전한 위치에 보관하세요. 다음 단계에서 필요합니다:
Webhook URL
웹훅 사용자 이름
웹훅 비밀번호
Panther Console의 왼쪽 탐색 모음에서 알러트 대상.
클릭합니다 +첫 번째 대상을 추가하세요.
이미 대상을 만든 경우, 새로 만들기 페이지 오른쪽 상단에서
새 대상지를 추가합니다.
클릭합니다 Expel.
대상을 구성하기 위해 양식을 작성하세요:
표시 이름: Expel 알러트 대상지의 이름을 입력하세요.
Webhook URL: 다음 값을 입력하세요 Webhook URL 3단계에서 Expel Workbench에서 복사한 값입니다.
웹훅 사용자 이름: 다음 값을 입력하세요 웹훅 사용자 이름 3단계에서 Expel Workbench에서 복사한 값입니다.
웹훅 비밀번호: 다음 값을 입력하세요 웹훅 비밀번호 3단계에서 Expel Workbench에서 복사한 값입니다.
심각도: Expel로 보낼 알러트의 심각도 수준을 선택하세요.
알러트 유형: Expel로 보낼 알러트 유형을 선택하세요.
로그 유형: 기본적으로 모든 로그 유형의 알러트를 전송합니다. 특정 로그 유형의 알러트만 보내려면 여기에 로그 유형을 지정하세요.
수동 배차 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다.

클릭합니다 대상 추가.
마지막 페이지에서 선택적으로 다음을 클릭합니다 테스트 알러트 보내기 를 클릭하여 통합을 테스트하세요. 완료되면 설정 완료.
알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.
마지막 업데이트
도움이 되었나요?
도움이 되었나요?

