Rapid7 대상
Panther Console에서 Rapid7 워크플로를 알러트 대상으로 구성
마지막 업데이트
도움이 되었나요?
Panther Console에서 Rapid7 워크플로를 알러트 대상으로 구성
대상은 룰, 정책, 시스템 상태 알러트, 룰 오류로부터 알러트를 수신하는 통합입니다. Panther는 다음 내에서 워크플로를 구성하는 것을 지원합니다 Rapid7의 InsightConnect 제품을 Panther 내의 알러트에 의해 트리거되는 대상으로 사용할 수 있습니다.
이 단계에서는 Panther 알러트를 수신하면 트리거되는 간단한 워크플로를 생성합니다. 필요한 작업을 수행하도록 단계를 추가하여 워크플로를 확장할 수 있을 것입니다. 예를 들어 InsightIDR에서 위협을 생성하거나 다른 워크플로를 실행하는 것입니다.
Rapid7 InsightConnect에 로그인하세요.

왼쪽 탐색 모음에서 워크플로.

클릭합니다 워크플로 추가.

다음을 다운로드하세요 Panther 샘플 알러트 대상 워크플로 찾은 파일 이 단계의 끝에서.
이 파일에는 Panther가 워크플로 트리거를 시작하는 데 사용할 객체 스키마가 포함되어 있으며, 워크플로를 부트스트랩하는 가장 간단한 방법입니다.
다음 워크플로 추가 모달에서 다음을 클릭하세요 파일에서 가져오기, 그런 다음 다음을 선택합니다 Panther 샘플 알러트 대상 워크플로 다운로드한 파일.

워크플로가 채워지면, 다음을 클릭하세요 빌더에서 편집.
오른쪽 상단에서 다음을 클릭하세요: 편집.

다음 타일을 클릭하세요: Panther 알러트 트리거(워크플로의 첫 번째 노드).

다음 세부정보 구성 양식에서, 다음을 API 키 인증 필요 확인란. Panther는 인증되지 않은 워크플로 실행을 지원하지 않습니다.

클릭합니다 단계 저장.
다음 사용 방법 섹션에서 오른쪽 창의 다음을 복사하세요 API 트리거 URL 그리고 안전한 위치에 저장하세요. 이 값은 나중 단계에서 Panther에 입력하게 됩니다.

위협을 생성하거나 다른 워크플로를 트리거하는 등 워크플로에 원하는 다른 수정 사항을 적용하세요.
클릭합니다 변경 사항 게시.

워크플로의 토글을 클릭하여 활성화하세요.

아래는 Rapid7에서 내보낸 아이콘 파일로, 간단한 Panther 워크플로를 포함하고 있습니다:
이 과정의 다음 단계에서 Panther에 Rapid7 API 키를 제공해야 합니다.
Rapid7 콘솔에서 다음으로 이동하세요 Insight 제어판.
탐색 표시줄에서, 다음 아래의 API 키 관리, 다음 중 하나를 선택하세요 조직 키 또는 사용자 키.
이 목적을 위해 범위가 좁은 사용자 키를 생성하는 것이 권장되지만, 워크플로를 실행할 권한이 있는 모든 키를 사용할 수 있습니다.
Rapid7 API 키에 대해 자세히 알아보려면 Managing Platform API Keys 문서.

클릭합니다 새 <사용자 또는 조직> 키 생성. 다음의 지침을 따르세요 Rapid7의 Managing Platform API Keys 문서 에서 키 생성 완료를 마치세요.

생성된 키를 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
Panther Console의 왼쪽 탐색 모음에서 알러트 대상.
클릭합니다 +첫 번째 대상을 추가하세요.
이미 대상을 만든 경우, 새로 만들기 페이지의 오른쪽 상단에서 클릭하여 새 대상을 추가하세요.
클릭합니다 Rapid7.
대상을 구성하려면 양식을 작성하세요:
표시 이름: 설명적인 이름을 입력하세요.
워크플로 URL: 이 문서의 이전 섹션에서 만든 워크플로의 트리거 URL을 입력하세요.
API 키: 이 문서의 이전 섹션에서 만든 API 키를 입력하세요.
심각도: 이 대상으로 보낼 알러트의 심각도 수준을 선택하세요.
알러트 유형: 이 대상으로 보낼 알러트 유형을 선택하세요.
로그 유형: 기본적으로 모든 로그 유형의 알러트를 보냅니다. 특정 로그 유형의 알러트만 보내려면 여기에 로그 유형을 지정하세요.
수동 배차 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다.

클릭합니다 대상 추가.
마지막 페이지에서 선택적으로 다음을 클릭합니다 테스트 알러트 보내기 통합을 테스트하려면.
InsightConnect에서 시작된 워크플로를 다음 내에서 볼 수 있습니다 작업 섹션.
완료되면, 다음을 클릭하세요 설정 완료.
알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.
마지막 업데이트
도움이 되었나요?
도움이 되었나요?

