AppOmni 로그

AppOmni 로그를 Panther Console에 연결하기

개요

Panther는 수집을 지원합니다 AppOmni 일반적인 방식을 통한 로그 데이터 전송 옵션: HTTP 웹훅AWS S3.

AppOmni는 Salesforce, Box, ServiceNow, Workday, Office365, Zoom을 포함한 핵심 SaaS 애플리케이션 전반에 걸쳐 수백 가지 이벤트 유형을 지속적으로 모니터링하고 정규화합니다. 이러한 로그를 Panther로 수집하면 Panther의 알림 기능에 액세스할 수 있습니다.

AppOmni 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 AppOmni 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 다음을 클릭하세요. 구성 > 로그 소스.

  2. 다음을 클릭하세요. 새로 만들기.

  3. "AppOmni"를 검색한 다음 해당 타일을 클릭합니다.

  4. 다음에서 전송 메커니즘 드롭다운에서 이 통합에 사용할 데이터 전송 방법을 선택한 다음, 해당 방법을 구성하기 위한 Panther의 지침을 따르세요:

  5. 다음을 클릭하세요. 설정 시작.

  6. 선택한 데이터 전송 방법을 구성하기 위한 Panther의 지침을 따르세요:

2단계: 로그를 전달하도록 AppOmni 구성

  • 데이터 전송 소스로 로그를 푸시하도록 AppOmni를 구성합니다.

    • 다음을 참조하세요 AppOmni의 문서 선택한 데이터 전송 소스로 로그를 푸시하는 방법에 대한 지침입니다.

Panther 관리형 디택션

다음을 참조하세요 Panther 관리형 다음의 AppOmni용 룰 panther-analysis GitHub 저장소에 있습니다.

지원되는 로그 유형

AppOmni.Alerts

AppOmni.Events

AppOmni.Policy

마지막 업데이트

도움이 되었나요?