> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/cloud-scanning.md).

# 클라우드 보안 스캐닝

## 개요

Panther의 Cloud Security Scanning은 Amazon Web Services(AWS) 리소스의 구성을 캡처하고 관련된 [정책](/ko/detections/policies.md) 오구성을 탐지하도록 정의해 둔 것입니다. Panther 인스턴스에서 Cloud Account를 온보딩하면 Cloud Security Scanning이 자동으로 활성화됩니다.

이 기능은 클라우드 보안 태세를 개선하고 컴플라이언스 준수를 지원할 수 있습니다. Panther가 탐지할 수 있는 일반적인 보안 오구성은 다음과 같습니다:

* 암호화되지 않은 S3 버킷
* 들어오는 SSH 트래픽을 허용하는 보안 그룹 `0.0.0.0/0`
* 90일이 지난 액세스 키
* 지나치게 허용적인 IAM 정책

새 AWS 계정을 추가하면 Panther가 기준 스캔을 실행하고 계정의 모든 리소스를 모델링합니다. 이후 계정 스캔은 매일 수행됩니다. 이는 ReadOnly 권한이 있는 assume할 수 있는 IAM 역할을 사용해 작동합니다.

## Cloud Security Scanning 사용 방법

클라우드 계정이 온보딩되면 Panther에서 Cloud Security Scanning이 자동으로 활성화됩니다. Cloud Security Scanning을 통해 Panther는 클라우드 리소스의 상태를 캡처하고 관련된 모든 [정책](/ko/detections/policies.md) 오구성을 탐지하기 위해 매일 실행합니다.

클라우드 계정을 온보딩할 수 있습니다 [Panther Console에서](#onboarding-a-cloud-account-in-the-panther-console), 또는 [Panther API를 사용하여](#onboarding-a-cloud-account-using-the-panther-api).

추가로 권장합니다 [CloudTrail 또는 CloudWatch 로그를 로그 소스 통합으로 온보딩하는 것](/ko/data-onboarding/supported-logs/aws.md) 그렇게 하면 탐지를 구성하고 진행 중인 사고 및 침해에 대한 알림을 받을 수 있습니다.

{% hint style="info" %}
Panther의 Cloud Security Scanning은 매일 스캔을 수행합니다.

또한 다음을 활성화할 수 있습니다 [실시간 모니터링](#real-time-monitoring) 클라우드 인프라 구성에 대한
{% endhint %}

### Panther Console에서 클라우드 계정 온보딩

1. Panther Console에 로그인합니다.
2. 왼쪽 사이드바에서, 클릭 **클라우드 계정** 그런 다음 클릭합니다 **새로 만들기**.
   * Cloud Accounts 페이지에는 Name, Status, Account ID, Created, Real Time Scanning 상태 열이 있는 DataGrid로 계정이 표시됩니다. 기본적으로 숨겨진 Stack Name 열은 열 표시/숨김 토글로 활성화할 수 있습니다. 툴바를 사용해 상태, 실시간 스캐닝 상태, 또는 Created 날짜 범위로 계정을 필터링할 수 있으며, 빠른 검색으로 이름 또는 계정 ID로 특정 계정을 찾을 수 있습니다.
3. 다음 페이지에서 **기본 정보** 단계에서 계정 정보를 입력합니다 **이름** 및 **AWS 계정 ID**.
   * 또한 클릭할 수도 있습니다 **고급 옵션 표시** 어떤 AWS 리전, 리소스 유형 및 리소스(정규식 기준)를 클라우드 스캐닝에서 제외할지 지정합니다. 이렇게 하면 잘못 구성된 것으로 알려진 리전 및 리소스에서 너무 많은 알림이 생성되는 것을 방지하는 데 도움이 됩니다.\
     ![The image shows the "Connecting a new Cloud Account" Basic Information step in Panther. There are fields for Name and AWS Account ID. "Advanced Options" is expanded and includes dropdown menus for "Exclude AWS Regions" and "Exclude Resource Types," and a repeatable field for "Exclude Resources by Regex."](/files/676d708a6d246a18d1d8119e03ee6410f05a0458)
4. 클릭합니다 **계속**.

### IAM 역할 설정

Panther가 AWS 계정의 리소스를 스캔하려면 IAM 역할이 필요합니다. On the **IAM 역할 설정** 단계에서 다음 탭 중 하나를 사용해 역할을 생성할 방법을 선택합니다:

* [AWS UI 사용](#creating-an-iam-role-using-the-aws-ui): AWS 콘솔에서 CloudFormation 스택을 시작합니다.
* [CloudFormation 템플릿](#creating-an-iam-role-using-a-cloudformation-template): Panther의 CloudFormation 템플릿을 다운로드하여 자체 파이프라인을 통해 배포합니다.
* [Terraform 템플릿](#creating-an-iam-role-using-a-terraform-template): Panther의 Terraform 템플릿을 다운로드하여 자체 파이프라인을 통해 배포합니다.
* [수동 설정](#creating-an-iam-role-manually-or-with-other-automation): IAM 역할을 수동으로 또는 다른 자동화 도구로 생성합니다.

어떤 옵션을 선택하든, 생성된 **역할 ARN** 을/를 **역할 ARN 입력** 탭 하단의 필드에 붙여넣은 다음 클릭합니다 **계속**.

<figure><img src="/files/ba32d1ae6e90c70bf5b08a83d7ee8c66b94cf4e1" alt="The Setup an IAM Role step displays tabs for Using the AWS UI, CloudFormation Template, Terraform Template, and Setup Manually, with an Enter role ARN field below the selected tab&#x27;s instructions."><figcaption></figcaption></figure>

#### AWS UI를 사용하여 IAM 역할 생성

1. 다음 페이지에서 **IAM 역할 설정** 단계에서 다음을 선택합니다 **AWS UI 사용** 탭.
2. 클릭합니다 **Console UI 시작**.
   * 템플릿 URL이 미리 채워진 상태로 새 브라우저 탭의 AWS 콘솔로 리디렉션됩니다.
   * "Capabilities" 상자에서 확인란을 체크한 후 클릭합니다 **스택 생성**.
3. 스택 배포가 완료되면 다음을 복사합니다 **역할 ARN** 스택의 **출력** 탭.
4. Panther Console로 돌아가 값을 다음에 붙여넣고 **역할 ARN 입력** 필드에, 그런 다음 클릭합니다 **계속**.

#### CloudFormation 템플릿을 사용하여 IAM 역할 생성

1. 다음 페이지에서 **IAM 역할 설정** 단계에서 다음을 선택합니다 **CloudFormation 템플릿** 탭.
2. 클릭합니다 **템플릿 다운로드** Panther의 CloudFormation 템플릿을 다운로드합니다.
3. 자체 파이프라인을 통해 템플릿을 배포합니다. 예를 들어, 다음을 실행하여 `aws cloudformation deploy` 아래에 표시된 명령을 **명령 실행** CLI에서.
4. 스택 배포가 완료되면 다음을 복사합니다 **역할 ARN** 스택의 **출력** 탭에서 이를 다음에 붙여넣습니다 **역할 ARN 입력** 필드에, 그런 다음 클릭합니다 **계속**.\
   ![The image shows the CloudFormation Template tab on the Setup an IAM Role step in the Panther Console. There is a Download Template button, instructions to run a CLI command in a code block, and an Enter role ARN field.](/files/5464e0c4cec05ee7c710a4520aa1c6dd18cdf6f6)

#### Terraform 템플릿을 사용하여 IAM 역할 생성

1. 다음 페이지에서 **IAM 역할 설정** 단계에서 다음을 선택합니다 **Terraform 템플릿** 탭.
2. 클릭합니다 **템플릿 다운로드** Panther의 Terraform 템플릿을 다운로드합니다.
   * Terraform 템플릿은 다음에서도 찾을 수 있습니다: [이 GitHub 링크](https://github.com/panther-labs/panther-auxiliary/tree/9365346d8698e730bd623086e24ca6f2a34c4b5c/terraform/panther_cloudsec_iam).
3. 자체 파이프라인을 통해 템플릿을 배포합니다. 다음을 실행합니다 `terraform init` 디렉터리를 초기화한 다음, 아래에 표시된 대로 템플릿을 적용합니다 **명령 실행** CLI에서.
4. 배포가 완료되면 다음을 복사합니다 **역할 ARN** Terraform 배포 출력에서, 이를 다음에 붙여넣습니다 **역할 ARN 입력** 필드에, 그런 다음 클릭합니다 **계속**.

#### IAM 역할을 수동으로 또는 다른 자동화로 생성하기

다른 메커니즘을 통해 IAM 역할을 만들려면, 다음에 문서화된 명명 표준과 권한을 갖추고 있는지 확인하세요 [Panther에서 제공하는 템플릿](https://github.com/panther-labs/panther-auxiliary/blob/main/cloudformation/panther-cloudsec-iam.yml).

1. 다음 페이지에서 **IAM 역할 설정** 단계에서 다음을 선택합니다 **수동 설정** 탭.
2. 필요한 IAM 역할을 수동으로 또는 자체 자동화를 통해 생성합니다.
3. 역할의 ARN을 다음에 붙여넣습니다 **역할 ARN 입력** 필드에, 그런 다음 클릭합니다 **계속**.

### 클라우드 계정 설정 프로세스를 완료합니다

다음 페이지에서 **확인** 단계에서 Panther가 IAM 역할이 성공적으로 생성되었는지 자동으로 확인합니다. 확인이 성공하면 클라우드 계정이 설정되었다는 것을 확인하는 "Everything looks good!" 메시지가 표시됩니다.

클릭합니다 **Cloud Accounts로 이동** Cloud Accounts 목록으로 돌아갑니다.

{% hint style="info" %}
일일 스캔을 기다리지 않고 거의 실시간으로 알림을 받으려면 다음을 설정하세요 [실시간 모니터링](#real-time-monitoring) 계정을 온보딩한 후에.
{% endhint %}

<figure><img src="/files/60a8de00141467cdfbd1097eff351d265a321e54" alt="The Verification step displays a message that says &#x22;Everything looks good!&#x22; confirming the cloud account setup is complete. At the bottom, there is a blue &#x22;Go to Cloud Accounts&#x22; button."><figcaption></figcaption></figure>

### Panther API를 사용하여 클라우드 계정 온보딩

Panther API로 클라우드 계정을 온보딩하려면 다음을 사용합니다 [`CreateCloudAccount` 작업](/ko/panther/api/graphql/cloud-account.md#creating-a-cloud-account). 이 작업을 사용한 후에도 AWS 계정에서 IAM 역할을 설정해야 합니다. 다음을 따르세요 [IAM 역할을 수동으로 또는 다른 자동화로 생성하기](#creating-an-iam-role-manually-or-with-other-automation) 위의 안내를 따르세요.

## 실시간 모니터링

Cloud Security Scanning 서비스가 수행하는 일일 스캔 외에도 클라우드 리소스의 실시간 모니터링을 선택적으로 활성화할 수 있습니다.

실시간 모니터링은 클라우드 리소스에 변경(구성 수정, 생성, 삭제 포함)이 있을 때마다 Panther가 관련된 모든 [정책](/ko/detections/policies.md) 해당 리소스와 연결된 정책을 호출한다는 의미입니다. 즉, 변경으로 인해 리소스가 정책을 위반하면 다음 일일 스캔 시점이 아니라 거의 실시간으로 알림을 받게 됩니다.

실시간 모니터링을 설정하려면 AWS CloudTrail을 로그 소스로 온보딩하거나 아래의 CloudWatch 이벤트 절차를 따르세요.

### CloudTrail 로그

CloudTrail 로그를 통해 실시간 모니터링을 설정하려면 다음 지침을 따라 [CloudTrail 로그를 온보딩합니다](/ko/data-onboarding/supported-logs/aws.md).

### CloudWatch 이벤트

리소스 스캔 및 모니터링에 CloudWatch 이벤트를 활용하려면 AWS에서 CloudFormation 스택을 구성한 다음 Cloud Account를 온보딩해야 합니다.

#### CloudWatch 이벤트를 활용하도록 CloudFormation 구성

시작하기 전에 다음을 검토하세요 `panther-cloudwatch-events.yml` 내 CloudFormation 템플릿을 [panther-auxiliary](https://github.com/panther-labs/panther-auxiliary/blob/main/cloudformation/panther-cloudwatch-events.yml). 이 YAML 파일에는 Panther의 실시간 CloudWatch 이벤트 수집을 구성하는 데 필요한 CloudFormation 스택 정보가 들어 있습니다.

각 리전의 로컬 SNS 토픽을 통해 프록시된 Panther의 SQS 큐로 전달되는 CloudWatch Event 규칙을 생성하여 작동합니다. AWS에서 이벤트가 발생하고 CloudWatch Event 규칙에 의해 탐지되기까지의 지연 시간은 일반적으로 1분 이하입니다.

1. [다운로드](https://github.com/panther-labs/panther-auxiliary/blob/main/cloudformation/panther-cloudwatch-events.yml) 해당 `panther-cloudwatch-events.yml` panther-auxiliary의 템플릿을.
2. AWS 콘솔을 열고 CloudFormation 서비스로 이동합니다.
3. 클릭합니다 **스택 생성** 그리고 "새 리소스 포함" 옵션을 선택합니다.
4. 다음 **템플릿** 섹션에서 다음 옵션을 선택합니다 *템플릿 파일 업로드*. 다음을 선택합니다 `panther-cloudwatch-events.yml` 파일.
5. 클릭합니다 **다음**.
6. 다음 **세부 정보 지정** 섹션에서 다음을 포함한 필요한 필드를 입력합니다:
   * **스택 이름**: `panther-real-time-events`
   * **QueueArn**: `arn:aws:sqs:<PantherRegion>:<PantherAccountID>:panther-aws-events-queue`
7. 클릭합니다 **다음**.
8. 다음 페이지에서 **스택 옵션 구성** 페이지에서 다음 **다음**.
9. 다음 페이지에서 **검토** 페이지에서 설정이 올바르게 구성되었는지 확인합니다. 클릭합니다 **다음**.
10. 템플릿을 구성한 후 다음을 따르세요 [클라우드 계정을 온보딩하는 지침을](#onboarding-a-cloud-account-in-the-panther-console).

## 클라우드 리소스 속성

Cloud Security 정책에서 참조할 수 있는 속성에 대해 자세히 알아보려면 다음을 참조하세요 [Cloud Resource Attributes](/ko/cloud-scanning/cloud-resource-attributes.md).

## 클라우드 계정 관리

### Cloud Accounts DataGrid

Cloud Accounts 페이지에는 연결된 모든 AWS 계정이 대화형 DataGrid로 표시되며, 다음을 제공합니다:

* **열**: Name(클릭하여 편집 가능), Status, Account ID, Created, Real Time Scanning 상태. Stack Name은 툴바의 열 표시/숨김 토글을 통해 기본적으로 숨김 처리된 열로 사용할 수 있습니다.
* **필터링**: 필터(깔때기) 아이콘을 클릭해 필터 패널을 열고 상태, 실시간 스캐닝 상태 또는 Created 날짜 범위로 필터링할 수 있습니다. 활성 필터는 그리드 위에 칩으로 표시되며, 빠른 검색 텍스트를 유지하는 Clear All 컨트롤이 있습니다.
* **검색**: 계정 이름과 AWS Account ID 전체를 대상으로 하는 빠른 텍스트 검색.
* **정렬**: 계정 정렬을 위해 열 머리글을 클릭합니다.
* **작업**: 각 행의 케밥 메뉴(⋮)를 사용하여 계정을 수정하거나 삭제합니다. 작업 메뉴는 다음 권한이 있는 사용자에게만 표시됩니다 *Cloud Account Modify* 권한.

![Panther의 Cloud Accounts 페이지에는 세 개의 계정이 있는 DataGrid가 표시됩니다. 표시되는 열은 Name, Status, Account ID, Created, Real Time Scanning입니다. 필터 깔때기 아이콘과 "Filter by text" 검색 필드가 그리드 위에 있고, 우측 상단에는 "Create New" 버튼이 있습니다.](/files/a59e7f598695dfa619b8f0078840eecf4b6d3920)

필터 패널에는 Health 및 Real-time Scanning 체크박스와 Created 날짜 범위 선택기가 표시됩니다:

![DataGrid 왼쪽에 필터 패널이 열린 Cloud Accounts 페이지입니다. 패널에는 Healthy 및 Unhealthy 체크박스가 있는 Health 섹션, Enabled 및 Not Enabled 체크박스가 있는 Real-time Scanning 섹션, 그리고 Created 날짜 드롭다운이 표시됩니다.](/files/0b808bd8215ff4dce17e05590ce08a339874e72f)

### 계정 상태 알림

클라우드 계정이 비정상 상태가 되면(예: IAM 역할 문제로 인해) 목록의 Status 열이 다음으로 바뀝니다 **비정상**, 그리고 **계정이 비정상 상태가 되었습니다** 알림이 계정 편집 페이지의 구성 양식 위에 나타납니다. 이 알림에는 실패한 모든 상태 지표(감사 역할 및/또는 실시간 모니터링)가 요약 메시지와 함께 나열되며, 각 항목에는 다음이 있습니다 **오류 메시지 보기** 원시 오류 세부 정보를 표시하는 링크가 있습니다.

![비정상 상태 계정의 Cloud Account 편집 페이지입니다. 구성 양식 위에 빨간 테두리의 "계정이 비정상 상태가 되었습니다" 배너가 나타나며, 실패한 감사 역할 검사와 함께 "We were unable to assume arn:aws:iam::123456789012:role/MyApplicationServerRole" 메시지 및 "오류 메시지 보기" 링크가 표시됩니다. 아래 구성 양식에는 Name 및 AWS Account ID 필드가 보입니다.](/files/1dc6e75f01b203c29e1453ed92a2640dca80ac61)

## Cloud Security Scanning 문제 해결

Panther Knowledge Base를 방문하여 [Cloud Security Scanning 정책 관련 문서 보기](https://help.panther.com/Detections/Policies) 및 [Cloud Accounts 관련 문서](https://help.panther.com/Data_Sources/Cloud_Accounts) 자주 묻는 질문에 답하고 일반적인 오류 및 문제를 해결하는 데 도움이 됩니다.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/cloud-scanning.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
