Microsoft Teams 대상

Panther 콘솔에서 Microsoft Teams를 경고 대상으로 구성하기

개요

대상(Destinations)은 규칙, 정책, 시스템 상태 알림 및 규칙 오류에서 경고를 수신하는 통합입니다. Panther는 경고를 수신할 대상로 Microsoft Teams를 구성하는 것을 지원합니다.

MS Teams 대상은 Microsoft Teams 웹후크 URL을(를) 필요로 합니다. 경고가 MS Teams 대상으로 전달되면 지정된 웹후크 URL로 메시지를 보냅니다.

Panther에서 Microsoft Teams 경고 대상을 설정하는 방법

Microsoft Teams에서 Power Automate 워크플로우 구성

Microsoft Teams 대상을 설정하려면 Power Automatearrow-up-right 와(과) 웹후크 URL을 사용하십시오. 계속하기 전에 팀이 Microsoft Teams에 워크플로우를 추가할 수 있는 권한이 있는지 확인하세요.

  1. Microsoft Teams 애플리케이션에 로그인합니다.

  2. 이동: 워크플로우(Workflows). 클릭 새 흐름(New Flow)을 클릭한 다음 빈 템플릿으로 생성(Create from Blank).

  1. 트리거 "When a Teams webhook request is received(Teams 웹후크 요청이 수신될 때)"을 검색하여 흐름에 추가합니다.

  1. 누가 트리거할 수 있는지 지정 - "Anyone(누구나)".

  1. 새 단계 추가: "채팅 또는 채널에 카드 게시(Post card in chat or channel)" 이 단계를 다음과 같이 구성합니다:

    1. 이전 단계의 출력 선택: 필드를 클릭하고 다음을 선택합니다 첨부(attachments).

    2. 채팅 또는 채널에 카드 게시(Post card in chat or channel):

      • 게시자(Post as): 선택 플로우 봇(Flow bot).

      • 게시 위치(Post in): 선택 채널(Channel).

      • 팀(Team): 메시지를 전송할 적절한 Microsoft 팀을 선택하세요.

      • 채널(Channel): 알림을 받을 채널을 선택하세요.

      • Adaptive Card: 필드를 클릭하고 다음을 선택합니다 콘텐츠(content).

  1. 워크플로우 이름을 의미 있는 것으로 업데이트한 후 저장(Save)을 클릭하여 변경 사항을 완료합니다.

  1. 워크플로우를 저장하면 첫 번째 단계 아래에 "HTTP POST URL"로 표시된 웹후크 URL이 생성됩니다. 이 URL을 복사해 두십시오. 나중에 Panther에서 필요합니다.

Panther에서 Microsoft Teams 경고 대상을 구성

  1. Panther 콘솔에 로그인하세요.

  2. 왼쪽 사이드바에서 구성 > 경고 대상.

  3. 클릭 +첫 번째 대상을 추가하세요.

    • 이미 대상을 생성한 경우, 새 대상을 추가하려면 새로 만들기 페이지 오른쪽 상단을 클릭하세요.

  4. 클릭 Microsoft Teams.

  5. 대상을 구성하려면 양식을 작성하세요:

    • 표시 이름: 설명적인 이름을 입력하세요.

    • 웹후크 URL(Webhook URL): 이 문서의 이전 단계에서 생성한 Microsoft Teams 웹후크 URL을 입력하세요.

    • 경고 필드 설정: 이 대상으로 보낼 알림의 심각도 수준을 선택하세요.

    • 대상이 특정: 이 대상으로 보낼 알림 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형의 알림을 전송합니다. 특정 로그 유형에서만 알림을 전송하려면 여기에서 로그 유형을 지정하세요. In the Panther Console, the "Configure your Msteams Destination" page is displayed. It contains fields for Display Name, Microsoft Teams Webhook URL, Severity, Alert Types, and Log Types.

  6. 클릭 대상 추가.

  7. 마지막 페이지에서 선택적으로 클릭하세요 테스트 알림 전송 통합을 테스트하세요. 완료되면 클릭하세요 설정 완료.

알림 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요:

대상 대상arrow-up-right.

Last updated

Was this helpful?