For the complete documentation index, see llms.txt. This page is also available as Markdown.

Realm 온보딩 가이드

개요

Realm 은 로그 데이터를 수집, 변환하고 하위 대상으로 라우팅하는 보안 데이터 पाइ프라인 도구입니다. Realm을 구성하여 Panther로 로그를 전달할 수 있으며, 이를 위해 HTTP 소스, Panther는 데이터를 수집하고, 구문 분석하며, 디택션 및 조사에 사용할 수 있도록 데이터를 제공합니다.

Realm 통합 설정 방법

사전 요구 사항

  • 로그 소스를 생성할 수 있는 권한이 있는 Panther 계정.

  • 대상 및 출력 피드를 생성할 수 있는 권한이 있는 Realm 계정.

1단계: Panther에서 HTTP 소스 만들기

Panther의 HTTP Source 구성 지침을.

2단계: Realm에서 Panther 대상 구성

  1. Realm에서 다음으로 이동합니다. 대상 페이지.

  2. Panther용 새 대상을 만듭니다.

  3. 새로 추가 출력 피드 그리고 다음 필드를 구성합니다:

    • 이름: Panther

    • 메서드: HTTP

    • 엔드포인트: 1단계에서 복사한 Panther HTTP 소스 URL.

    • Bearer 토큰: 1단계에서 만든 Bearer 토큰.

    • 압축: GZIP 또는 ZSTD.

  4. 출력 피드를 저장합니다. Realm이 Panther HTTP 소스로 로그 데이터 전달을 시작합니다.

마지막 업데이트

도움이 되었나요?