Slack 봇 대상

Panther 콘솔에서 Panther의 Slack 봇을 알러트 대상으로 구성하기

개요

대상(Destinations)은 룰, 정책, 시스템 상태 알림 및 룰 오류로부터 알러트를 받는 통합 기능입니다. Panther는 알러트를 수신할 대상로 Panther Slack Bot을 구성하는 것을 지원합니다.

Panther의 Slack Bot은 하나 이상의 Slack 채널로 알러트를 보낼 수 있는 Slack 애플리케이션입니다.

Under a "Panther" title is a red dot next to "High." Below is the text, "User reported a fraudulent Duo 2FA request," as well as buttons like "View in Panther" and a boomerang icon.

다음 사항을 참고하세요:

  • 알러트와 상호작용하려면 Slack 사용자 이메일 주소가 Panther에 정의된 사용자 프로필의 이메일 주소와 일치해야 합니다.

    • Slack의 이메일 주소가 Panther 콘솔의 이메일 주소와 일치하지 않는 경우 지원이 필요하면 Panther 지원팀에 문의하세요.

Slack에서 알러트 관리하기

상태 업데이트, 담당자 설정 및 부메랑 메시지 전송과 같은 Slack 내 알러트와의 상호작용은 Panther 콘솔과 동기화됩니다. 알러트를 "해결(Resolved)"로 표시할 때의 해결 코멘트는 Panther 알러트 활동(Activity) 섹션으로 동기화됩니다.

알러트 상태, 담당자 및 코멘트에 대해 양방향 동기화를 활성화할 수도 있습니다. 이는 Panther 콘솔(또는 Panther API)에서 알러트의 상태나 담당자가 변경되거나 코멘트가 남겨지면 변경 사항이 관련 Slack Bot 알러트로 동기화됨을 의미합니다. 마찬가지로 Jira와 같은 외부 대상에서 코멘트가 추가되면 양방향 코멘트 동기화가 활성화된 경우 Slack으로도 동기화됩니다. 자세한 내용은 양방향 코멘트 동기화.

Three toggles are shown: Two-Way Status Syncing, Two-Way Assignee Syncing, and Two-Way Comment Syncing

Slack에서 알러트를 관리하는 방법에 대한 자세한 내용은 다음을 참조하세요: Slack에서 알러트 관리하기.

Slack Bot 설정 비디오 안내

Panther의 Slack Bot 알러트 대상 통합을 설정하는 비디오 안내입니다.
circle-info

위 비디오에서 Panther 콘솔의 Slack Bot 설정 화면(3:18-4:40 사이에 표시)은 더 이상 사용자의 Panther 콘솔에 정확히 일치하지 않을 수 있습니다.

Panther에서 Slack Bot 알러트 대상을 설정하는 방법

circle-info

Panther 사용자는 다음 권한을 가져야 합니다 알러트 보기(View Alerts)알러트 관리(Manage Alerts) 알러트를 할당하고 알러트 상태를 변경하려면 필요합니다.

1단계: Panther에서 첫 번째 Slack Bot 알러트 대상 생성하기

첫 번째 Slack Bot 알러트 대상을 생성하려면 새 Slack 애플리케이션을 생성해야 합니다. 초기 대상이 생성되면 추가 Slack Bot 알러트 대상은 동일한 Slack 애플리케이션과 해당 인증 정보를 자동으로 재사용합니다.

  1. Panther 콘솔에 로그인하세요.

  2. 왼쪽 사이드바에서 구성 > 알러트 대상.

  3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. +첫 번째 대상 추가.

    • 이미 대상(Destinations)을 생성한 경우, 새로 만들기 페이지 오른쪽 상단에서 새 대상을 추가하려면 클릭하세요.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Slack 봇.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 복사 Slack 매니페스트를 클립보드에 복사하려면 In the Panther Console while creating the Slack Bot application, there is a page that contains a text box. In the text box, there is a manifest. There is a "Copy" button in the upper right side of the manifest.

다음 단계를 시작하는 동안 이 브라우저 탭을 열어 두세요.

2단계: Slack에서 Slack Bot 앱 구성하기

  1. 별도의 브라우저 탭에서 Slack에 로그인arrow-up-right 관리자 계정을 사용하세요.

  2. 안에 Slack - Your Appsarrow-up-right인 경우 JSON 로그를 업로드했다면 클릭하세요 Create New App(새 앱 만들기).

  3. "앱 만들기(Create an app)" 대화상자에서 옵션을 선택하세요 From a manifest(매니페스트에서). The "Create an app" dialog in Slack displays options for "from scratch" and "from a manifest."

  4. "앱을 개발할 워크스페이스 선택(Pick a workspace to develop your app)" 대화상자에서 Slack Bot을 설치할 Slack 워크스페이스를 선택하세요. The image shows a popup dialog from Slack named "Pick a workspace to develop your app in" It contains a dropdown field.

    1. 귀하의 Slack 플랜arrow-up-right 이 Enterprise Grid인 경우 Slack Bot을 이용 가능하게 할 Grid 내의 워크스페이스를 선택하세요. Grid의 다른 워크스페이스에 설치하는 기능은 이후 단계에서 제공됩니다.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 다음.

  6. "매니페스트에서 앱 생성(Create app from manifest)" 대화상자에서 YAML. 이전 단계에서 복사한 Slack 매니페스트를 붙여넣으세요 이전 단계 (사전 채워진 Demo App(데모 앱) 예제 콘텐츠를 대체하여). The "Create app from manifest" dialog in Slack displays YAML code.

  7. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 다음.

  8. "요약 검토 및 앱 생성(Review summary & create your app)" 대화상자에서 Create(생성). The dialog is labeled "Review summary and create your app." There is a green "Create" button at the bottom.

  9. Slack 관리자 계정으로 로그인한 경우 3단계로 건너뛰세요: Slack Bot 설치하기그렇지 않으면 아래를 계속 진행하세요.

  10. Basic Information(기본 정보) 페이지에서 클릭하세요 Request to Install(설치 요청). In Slack's Basic Information page, there is a green button labeled "Request to install."

    • "Panther 설치 요청(Request to install Panther)" 대화상자에서 Slack 관리자에게 제공할 선택적 메시지를 추가한 다음 Submit Request(요청 제출).

    • 기본 정보 페이지에 이제 다음이 표시되어야 합니다 Request Submitted(요청 제출됨) "앱 설치(Install your app)" 섹션 아래에.

  11. Slack 관리자에게 설치 요청을 승인해 달라고 요청하되 아직 설치하지 마세요.

    • 승인되면 Request Submitted(요청 제출됨) 버튼이 다음으로 업데이트됩니다 Install to Workspace(워크스페이스에 설치).

3단계: Slack Bot 설치하기

귀하의 Slack 플랜arrow-up-right 이 Enterprise Grid인 경우 아래의 Enterprise Grid 탭을 참조하세요. 다른 모든 Slack 플랜은 아래의 Non-Enterprise Slack 탭을 참조하세요.

워크스페이스에 Slack Bot 설치하기

  1. Slack의 Basic Information(기본 정보) 페이지에서 클릭하세요 Install to Workspace(워크스페이스에 설치). The Basic Information page in Slack shows a button labeled "Install to Workspace."

    • Slack OAuth 권한 부여 페이지로 리디렉션됩니다. The authorization page in Slack shows that Panther is requesting authorization to the Slack workspace.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 허용(Allow) 새 앱에 대한 액세스 권한을 승인하려면

    • 다시 Slack의 Basic Information(기본 정보) 페이지로 리디렉션됩니다.

  3. 다음으로 진행하세요 4단계 - Panther Slack 앱 구성.

4단계: Panther Slack 앱 구성

  1. 다운로드 Panther 앱 아이콘arrow-up-right 이미지를 컴퓨터에 다운로드하세요.

  2. 다시 이동하세요 Settings(설정) > Basic Information(기본 정보) 귀하의 Slack 앱에서.

  3. "표시 정보(Display Information)" 섹션으로 스크롤한 다음 클릭하세요 +Add App Icon(+앱 아이콘 추가): The "Display Information" section in Slack shows you an option to add an app icon.

    • 이전 단계에서 다운로드한 Panther 앱 아이콘을 선택하세요.

  4. 기본 정보 페이지의 App Credentials(앱 자격 증명) 섹션으로 스크롤하세요. 다음 Panther에서 구성을 마칠 때 이 정보가 필요하므로 이 페이지를 열어 두세요: The App Credentials page in Slack displays the App ID, Client ID, date of app creation, client secret, and signing secret.

5단계: Panther에서 구성 계속하기

  1. Slack Bot 알러트 대상을 Panther 콘솔에서 구성하기 시작한 브라우저 탭을 여세요.

    • 해당 탭이 닫혔거나 Slack 관리자가 아니며 앱 설치 요청을 제출한 경우, Panther 콘솔에서 Slack Bot 대상 설정 프로세스로 돌아가려면 이전 단계 을(를) 따라야 합니다. 또한 Slack Bot 앱의 매니페스트를 Panther 콘솔의 최신 버전과 일치하도록 업데이트해야 합니다.

  2. 매니페스트가 표시되는 Panther 콘솔의 "Slack Bot 앱 생성(Create your Slack Bot app)" 페이지에서 클릭하세요 계속.

  3. 대상 구성을 위해 양식을 작성하세요:

    Under a "Slack Configuration" header, there are various form fields, including Client Secret, Severity Levels, and Two-Way Status Syncing.
    • 표시 이름: 알러트 대상에 대한 설명 이름을 입력하세요.

      • 참고: 이것은 Panther 콘솔에 표시되는 알러트 대상의 표시 이름이며 Slack의 봇 이름이 아닙니다.

    • 채널 ID 또는 채널 이름: 알러트를 수신할 Slack 채널 이름(예: #hello-world) 또는 Slack 채널 ID를 입력하세요.

      • Slack 채널 ID를 사용하는 것이 권장됩니다. Panther 콘솔에서 이 Slack Bot으로 나중에 전송된 알러트의 세부 정보 페이지에서 알러트로 생성된 특정 Slack 스레드가 하이퍼링크로 연결되기 때문입니다. (채널 이름을 사용하면 채널에 대해 광범위하게만 링크됩니다.)

        Under an "External Conversations" header is a Slack and Teams icon.
      • 참고: Slack Enterprise Grid를 사용하는 경우 Slack 채널 ID를 제공해야 합니다. 채널 ID를 찾으려면 Slack에서 채널 이름을 클릭한 다음 모달의 하단으로 스크롤하세요: In Slack, after you click the channel name, a pop-over dialog appears. At the bottom of that dialog, you will see the Channel ID.

    • 클라이언트 ID: Slack Bot 앱의 앱 자격 증명(App Credentials) 섹션에서 Client ID 값을 입력하세요.

    • 클라이언트 시크릿: Slack Bot 앱의 앱 자격 증명(App Credentials) 섹션에서 Client ID 값을 입력하세요.

    • 서명 시크릿(Signing Secret): Slack Bot 앱의 서명 시크릿 값을 입력하세요. 앱 자격 증명(App Credentials) 섹션에서 Client ID 값을 입력하세요.

    • Bot OAuth Token: Panther에서 이전 단계에서 생성한 Bot User OAuth Token(봇 사용자 OAuth 토큰) 값을 입력하세요 OAuth & Permissions(OAuth 및 권한) Slack Bot 앱의 섹션에서: In the left sidebar in Slack, "OAuth and Permissions" is highlighted. The page displays the value for the Bot User OAuth Token.

    • 심각도: 이 대상으로 전송할 알러트의 심각도 수준을 선택하세요.

    • 알러트 유형: 이 대상으로 전송할 알러트 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형으로부터의 알러트를 전송합니다. 특정 로그 유형에서만 알러트를 전송하려면 여기서 로그 유형을 지정하세요.

    • 수동 발송 허용: 이 토글을 ON으로 설정하면 이 대상에 대해 알러트를 수동으로 전송arrow-up-right 할 수 있습니다.

    • Slack에서의 알러트 시간대: 이 대상로 전송되는 메시지에 사용할 시간대를 선택하세요.

    • 양방향 상태 동기화이메일에 CSV 데이터 첨부 켜기 Panther 콘솔(또는 Panther API)을 통해 알러트 상태에 대한 변경 사항이 Slack Bot 알러트로 동기화되기를 원하면 활성화하세요.

    • 양방향 담당자(Assignee) 동기화이메일에 CSV 데이터 첨부 켜기 Panther 콘솔(또는 Panther API)을 통해 알러트 담당자에 대한 변경 사항이 Slack Bot 알러트로 동기화되기를 원하면 활성화하세요.

    • AI 분류(Triage) 동기화이메일에 CSV 데이터 첨부 켜기 알러트에 대해 Panther AI가 생성한 알러트 분류가 해당 Slack Bot 알러트 스레드의 코멘트로 추가되기를 원하면 활성화하세요. 자세한 내용은 AI 알러트 분류 동기화.

다음 단계를 위해 이 브라우저 탭을 열어 두세요.

6단계: Panther Slack Bot을 Slack 채널에 초대하기

  1. Slack 애플리케이션을 열고 Panther와 함께 사용하도록 구성한 채널로 이동하세요.

  2. Slack 채널에서 다음 메시지를 입력하여 전송하세요: /invite @Panther

Panther Slack Bot이 Slack 채널에 초대되면 Slack에서 확인 메시지를 볼 수 있으며 Panther 콘솔로 돌아가 설정을 마무리할 수 있습니다. Panther has been invited to the Slack channel. Slackbot sent a message in the channel that says "Ok! I invited @Panther to this channel."

7단계: Panther 콘솔에서 설정 완료하기

  1. Panther 콘솔로 다시 이동하세요.

  2. "Slack Bot 애플리케이션 생성(Create your Slack Bot Application)" 페이지에서 클릭하세요 대상 추가(Add Destination). The "Create your Slack Bot Application" page in Panther shows a form to fill out to configure the app. At the bottom, there is a button labeled "Add Destination."

  3. 마지막 페이지에서 선택적으로 클릭하세요 Send Welcome Message(환영 메시지 보내기) 통합을 테스트하려면. 그러면 선택한 알러트를 수신하도록 지정한 Slack 채널로 메시지가 전송됩니다.

  4. 작업을 마쳤으면 클릭하세요 설정 완료.

Slack으로 새 Slack Bot 알러트 대상으로 전송된 알러트를 보는 방법 또는 관리하는 방법에 대한 정보는 다음을 참조하세요: 알러트 분류하기 - Slack Bot.

8단계(선택 사항): 추가 Slack Bot 대상 생성하기

여러 Slack Bot 대상과의 상호작용이 어떻게 작동하는지에 대해 자세히 알아보려면 여러 Slack Bot 대상에 알러트 전송하기.

추가 Slack Bot 알러트 대상을 생성하려면 Slack 워크스페이스에 새 애플리케이션을 만들 필요가 없습니다.

  1. 왼쪽 사이드바에서 구성 > 알러트 대상.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기 페이지 오른쪽 상단에서 새 대상을 추가하려면 클릭하세요.

  3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Slack 봇.

  4. 양식을 작성하고, 다음을 지정하세요 표시 이름채널 ID 또는 채널 이름.

    • Client ID, Client Secret, Signing Secret 및 Bot OAuth Token은 기존 Slack Bot 알러트 대상을 기반으로 사전 채워집니다.

    • 지정된 채널에 Panther Bot을 초대하는 것을 잊지 마세요. 다음을 사용하세요 /invite @Panther. The Slack Bot destination configuration form in the Panther Console shows empty fields "Display Name" and "Channel ID or Channel Name." Other fields in the form, like Client ID, Client Secret, Signing Secret, and Bot OAuth Token, are greyed out. There is a note near the top of the form that says, "The credentials from your existing Slack Bot Alert Destination have been pre-filled for your convenience. Reminder: Invite the @Panther bot to the specified Slack channel if you have not already."

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 대상 추가(Add Destination).

양방향 코멘트 동기화를 위해 기존 Slack Bot 설치 업데이트하기

circle-exclamation

기존 Slack Bot 설치를 업데이트하려면:

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 페이지에서 지원되는 전송 대상 목록을 확인하세요. 또한.

  2. 양방향 동기화를 활성화하려는 기존 Slack Bot 알러트 대상을 찾아 해당 이름을 클릭하세요.

  3. 페이지 하단으로 스크롤한 다음 클릭하세요 구성으로 이동(Go to configuration).

  4. 새 앱 매니페스트를 복사하세요.

  5. 기존 Panther 앱을 찾아 해당 이름을 클릭하세요.

  6. 왼쪽 내비게이션 메뉴에서 앱 매니페스트(App Manifest).

  7. Panther에서 복사한 새 매니페스트로 기존 매니페스트를 교체하세요.

  8. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 변경사항 저장(Save Changes).

  9. 왼쪽 내비게이션 메뉴에서 앱 설치(Install App).

  10. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 다시 설치(Reinstall to) <Workspace>.

대상(Destinations)에 대한 추가 정보

알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상(Destinations)arrow-up-right.

마지막 업데이트

도움이 되었나요?