For the complete documentation index, see llms.txt. This page is also available as Markdown.

AppOmni 로그

AppOmni 로그를 Panther Console에 연결

개요

Panther는 수집을 지원합니다 AppOmni 공통 방식의 로그 데이터 전송 옵션: HTTP 웹훅AWS S3.

AppOmni는 Salesforce, Box, ServiceNow, Workday, Office365, Zoom을 포함한 주요 SaaS 애플리케이션 전반의 수백 가지 이벤트 유형을 지속적으로 모니터링하고 정규화합니다. 이러한 로그를 Panther로 수집하면 Panther의 알림 기능에 액세스할 수 있습니다.

AppOmni 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 AppOmni 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "AppOmni"를 검색한 다음 해당 타일을 클릭합니다.

  4. 다음 전송 메커니즘 드롭다운에서 이 통합에 사용할 데이터 전송 방법을 선택한 다음, 해당 방법을 구성하기 위한 Panther의 지침을 따르세요:

  5. 클릭합니다 설정 시작.

  6. 선택한 데이터 전송 방법을 구성하려면 Panther의 안내를 따르세요:

2단계: 로그를 전달하도록 AppOmni 구성

  • 데이터 전송 소스로 로그를 푸시하도록 AppOmni를 구성합니다.

    • 참고 AppOmni 문서 에서 선택한 Data Transport 소스로 로그를 푸시하는 방법을 확인하세요.

Panther가 관리하는 디택션

참고 Panther가 관리하는 다음의 AppOmni용 룰 panther-analysis GitHub 저장소.

지원되는 로그 유형

AppOmni.Alerts

AppOmni.Events

AppOmni.Policy

마지막 업데이트

도움이 되었나요?