Microsoft Teams 대상

Panther 콘솔에서 Microsoft Teams를 알러트 대상으로 구성하기

개요

대상(Destinations)은 룰, 정책, 시스템 상태 알림 및 룰 오류로부터 알러트를 수신하는 통합입니다. Panther는 알러트를 수신할 대상으로 Microsoft Teams를 구성하는 것을 지원합니다.

MS Teams 대상은 Microsoft Teams 웹후크 URL이 필요합니다. 알러트가 MS Teams 대상으로 전달되면 지정된 웹후크 URL로 메시지를 전송합니다.

Panther에서 Microsoft Teams 알러트 대상 설정 방법

Microsoft Teams에서 Power Automate 워크플로우 구성

Microsoft Teams 대상을 설정하려면 Power Automatearrow-up-right 를 웹후크 URL과 함께 사용하세요. 진행하기 전에 팀이 Microsoft Teams에서 워크플로우를 추가할 권한이 있는지 확인하십시오.

  1. Microsoft Teams 애플리케이션에 로그인합니다.

  2. 다음으로 이동합니다 워크플로우(Workflows)panther-secret 새 흐름(New Flow)을 클릭한 다음 빈 템플릿에서 만들기(Create from Blank).

  1. 트리거 "When a Teams webhook request is received"를 검색하여 흐름에 추가합니다.

  1. 트리거 가능한 사람 지정 - "Anyone".

  1. 새 단계 추가: "Post card in chat or channel" 이 단계를 다음과 같이 구성합니다:

    1. 이전 단계에서 출력 선택: 필드를 클릭하고 다음을 선택합니다 attachments.

    2. Post card in chat or channel:

      • Post as: Flow bot.

      • Post in: 채널(Channel).

      • 팀(Team): 메시지를 보낼 적절한 Microsoft 팀을 선택합니다.

      • 채널(Channel): 알러트를 수신할 채널을 선택합니다.

      • 어댑티브 카드(Adaptive Card): 필드를 클릭하고 다음을 선택합니다 content.

  1. 워크플로우 이름을 의미 있는 것으로 업데이트한 후 변경 사항을 완료하려면 저장(Save)을 클릭합니다.

  1. 워크플로우를 저장하면 "HTTP POST URL"로 표시된 첫 번째 단계 아래에 웹후크 URL이 생성됩니다. 이 URL을 복사해 두세요. 나중에 Panther에서 필요합니다.

Panther에서 Microsoft Teams 알러트 대상을 구성

  1. Panther 콘솔에 로그인하십시오.

  2. 왼쪽 사이드바에서 클릭하세요 구성 > 알러트 대상.

  3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. +첫 번째 대상 추가.

    • 이미 대상(Destinations)을 생성한 경우, 새로 만들기 페이지 오른쪽 상단에서 새 대상을 추가하려면 클릭하세요.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Microsoft Teams.

  5. 대상을 구성하기 위해 양식을 작성하세요:

    • 표시 이름: 설명적인 이름을 입력하세요.

    • 웹후크 URL(Webhook URL): 이 문서의 이전 단계에서 생성한 Microsoft Teams 웹후크 URL을 입력합니다.

    • 심각도: 이 대상으로 전송할 알러트의 심각도 수준을 선택하세요.

    • 알러트 유형: 이 대상으로 전송할 알러트 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형으로부터의 알러트를 전송합니다. 특정 로그 유형에서만 알러트를 전송하려면 여기서 로그 유형을 지정하세요.

    • 수동 발송 허용: 이 토글을 ON으로 설정하면 이 대상에 대해 알러트를 수동으로 전송arrow-up-right 할 수 있습니다. In the Panther Console, the "Configure your Msteams Destination" page is displayed. It contains fields for Display Name, Microsoft Teams Webhook URL, Severity, Alert Types, and Log Types.

  6. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 대상 추가(Add Destination).

  7. 마지막 페이지에서 선택적으로 클릭하세요 테스트 알러트 전송(Send Test Alert) 통합을 테스트하려면. 완료되면 클릭하세요 설정 완료.

대상(Destinations)에 대한 추가 정보

알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상(Destinations)arrow-up-right.

마지막 업데이트

도움이 되었나요?