For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tines 대상

Panther Console에서 Tines를 알러트 대상으로 구성하기

개요

대상은 룰, 정책, 시스템 상태 알러트, 그리고 룰 오류로부터 알러트를 받는 통합입니다. Panther는 Tines를 알러트를 수신하는 대상으로 구성하는 것을 지원합니다.

Panther 알러트를 Tines로 보내면 Panther 알러트가 수신될 때 시작되는 Tines의 자동화 워크플로를 구성할 수 있습니다.

Tines를 알러트 대상으로 설정하는 방법

Panther에서 Tines를 알러트 대상으로 구성하려면 Tines 스토리를 만든 다음, 해당 웹훅 URL을 사용해 Panther에서 대상을 구성해야 합니다.

1단계: Tines에서 스토리 만들기

  1. Tines 콘솔에 로그인합니다.

  2. 다음을 따르세요. 스토리를 만드는 방법에 대한 Tines 문서.

    • 다음의 작업 유형, 다음을 선택합니다 웹훅 작업.

    • 작업에 설명적인 이름, 예: "Panther 알러트 받기."

  3. 웹훅 URL을 복사합니다. 이 프로세스의 다음 단계에서 필요합니다.

2단계: Panther에서 Tines 알러트 대상 구성

  1. Panther Console에 로그인합니다.

  2. 왼쪽 사이드바에서 클릭 알러트 대상.

  3. 클릭합니다 +첫 번째 대상을 추가하세요.

    • 이미 대상을 만든 경우, 새로 만들기 페이지의 오른쪽 상단에서 클릭하여 새 대상을 추가하세요.

  4. 클릭합니다 Tines (웹훅).

  5. 대상을 구성하기 위해 양식을 작성하세요:

    • 표시 이름: 설명적인 이름을 입력하세요.

    • Tines 웹훅 URL: 생성한 Tines 웹훅 URL을 입력합니다 이 문서의 이전 단계에서.

    • 심각도: 이 대상로 보낼 알러트의 심각도 수준을 선택하세요.

    • 알러트 유형: 이 Destination으로 보낼 알러트 유형을 선택하세요.

    • 로그 유형: 기본적으로 모든 로그 유형의 알러트를 보냅니다. 특정 로그 유형의 알러트만 보내려면 여기에 로그 유형을 지정하세요.

    • 수동 배차 허용: 이 토글을 켜면 알러트를 수동으로 전송 할 수 있습니다.

  6. 클릭합니다 대상 추가.

  7. 마지막 페이지에서 선택적으로 다음을 클릭합니다 테스트 알러트 보내기 를 클릭하여 통합을 테스트하세요. 완료되면 설정 완료.

대상에 대한 추가 정보

알러트 라우팅 순서, 대상 수정 또는 삭제, 워크플로 자동화에 대한 자세한 내용은 Panther 문서를 참조하세요: 대상.

마지막 업데이트

도움이 되었나요?