AppOmni 로그

AppOmni 로그를 Panther 콘솔에 연결하기

개요

Panther는 수집을 지원합니다 AppOmniarrow-up-right 로그를 일반 데이터 전송 옵션: HTTP 웹훅AWS S3.

AppOmni는 Salesforce, Box, ServiceNow, Workday, Office365, Zoom을 포함한 중요한 SaaS 애플리케이션 전반에서 수백 가지 이벤트 유형을 지속적으로 모니터링하고 표준화합니다. 이러한 로그를 Panther로 수집하면 Panther의 알림 기능에 액세스할 수 있습니다.

AppOmni 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 AppOmni 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하십시오 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. "AppOmni"를 검색한 후 해당 타일을 클릭합니다.

  4. 다음 전송 메커니즘 드롭다운에서 이 통합에 사용할 데이터 전송 방법을 선택한 다음, 해당 방법을 구성하기 위한 Panther의 지침을 따르세요:

  5. 클릭 설정 시작.

  6. 선택한 데이터 전송 방법을 구성하기 위한 Panther 지침을 따르세요:

2단계: 로그 전달하도록 AppOmni 구성

  • AppOmni를 구성하여 로그를 데이터 전송 소스로 푸시합니다.

    • 참조 AppOmni 문서arrow-up-right 에서 선택한 데이터 전송 소스로 로그를 푸시하는 방법에 대한 지침을 확인하세요.

Panther 관리 탐지

참조 Panther 관리arrow-up-right AppOmni용 규칙 panther-analysis GitHub 리포지토리에 있습니다arrow-up-right.

지원되는 로그 유형

AppOmni.Alerts

AppOmni.Events

AppOmni.Policy

Last updated

Was this helpful?