For the complete documentation index, see llms.txt. This page is also available as Markdown.

Atlassian 로그

Panther는 Atlassian에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 다음을 쿼리하여 Atlassian 이벤트 로그를 가져올 수 있습니다. Atlassian Organizations REST API. Panther는 특히 다음 Atlassian 이벤트를 모니터링합니다:

  • 설정 또는 기타 조직 페이지와 관련된 관리 작업

  • 조직 관리자가 조직의 보안 정책과 관련하여 수행하는 작업

Atlassian 로그를 Panther에 온보드하는 방법

Panther에서 Atlassian을 로그 소스로 설정하려면, Atlassian 계정에서 스코프가 없는 API 키를 생성하여 Atlassian에서 Panther를 승인한 다음 Panther에서 Atlassian을 로그 소스로 설정해야 합니다.

사전 요구 사항

1단계: Atlassian에서 API 키 생성

API 키를 반드시 생성하세요 스코프 없이 (스코프가 있는 키가 아니라). 감사 로그 이벤트 폴링 API 엔드포인트 Panther가 사용하는 이 엔드포인트는 스코프가 있는 API 키를 지원하지 않습니다.

  1. 다음의 조직에서 admin.atlassian.com, 선택 설정 > API 키.

  2. 클릭합니다 API 키 만들기.

  3. 설명적인 API 키 이름을 입력하세요.

    • 기본적으로 키는 생성 후 1주일 뒤에 만료됩니다. 만료일을 변경하려면 다음 아래에서 새 날짜를 선택하세요. 만료일. 만료일을 연장할 수 있는 최대 기간은 생성일로부터 최대 1년입니다.

  4. 클릭합니다 생성 를 눌러 API 키를 저장하세요.

  5. 다음 값들을 복사하세요: 조직 IDAPI 키.

    • 2단계에서 조직에 액세스하려면 이 값들이 필요합니다.

    • Atlassian에서 다시 표시하지 않으므로 이 값들은 안전한 곳에 보관하세요.

  6. 클릭합니다 성공적으로 추론됨. 새 키가 API 키 목록에 표시됩니다.

2단계: Panther에서 새 Atlassian 로그 소스 생성

  1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭합니다: 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 선택 Atlassian 사용 가능한 로그 소스 목록에서. 다음을 클릭합니다: 소스 설정 시작.

  4. 다음 화면에서 소스에 대한 설명적인 이름을 입력하세요. 예: 내 Atlassian 이벤트 로그.

  5. 클릭합니다 설정.

  6. 다음 페이지에서 자격 증명 설정 페이지에서 양식을 작성하세요:

    • 조직: 문서의 이전 단계에서 생성한 Atlassian 조직 ID를 입력하세요.

    • API 키: 문서의 이전 단계에서 생성한 Atlassian API 키를 입력하세요.

  7. 클릭합니다 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 디택션 팩.

    • 다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 . 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

지원되는 로그 유형

Atlassian.Audit

조직의 이벤트 감사 로그.

참조: 감사 로그 및 이벤트에 대한 Atlassian 문서.

마지막 업데이트

도움이 되었나요?