For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS 로그

AWS 로그를 Panther Console에 연결하기

개요

Panther는 다음 Amazon Web Services(AWS) 서비스에서 로그 수집을 지원합니다:

AWS ALB

AWS Aurora

Amazon Bedrock 모델 호출

AWS CloudTrail

AWS CloudWatch

AWS Config

AWS EKS

AWS GuardDuty

AWS NLB

AWS Security Hub

Amazon Security Lake

AWS S3

AWS Transit Gateway

AWS VPC

AWS WAF

이러한 기본 지원 AWS 로그 소스 외에도, Panther는 AWS 데이터 전송을 통해 다른 모든 서비스에서의 로그 수집도 지원합니다: S3 소스, SQS 소스, 그리고 CloudWatch Logs 소스.

로그 모니터링 외에도, Panther의 Cloud Security Scanning 를 사용하여 AWS 환경의 잘못된 구성을 감지할 것을 권장합니다.

Panther에서 제공하는 탐지 규칙

Panther의 미리 작성된 AWS 규칙은 panther-analysis GitHub 저장소에서 확인하세요.

Data Explorer에서 로그 쿼리하기

Panther의 Data Explorer에서 사용할 수 있는 예시 SQL 쿼리는 다음 페이지에서 확인하세요:

AWS 리소스를 위한 Cloud Security Scanning

AWS 로그 모니터링 외에도, AWS 환경을 Cloud Account로 온보딩하여 Cloud Security Scanning. Cloud Security Scanning은 클라우드 리소스를 다음과 비교하여 검사합니다 정책 AWS 환경의 취약점을 식별하고 알러트하기 위해 정의한 기준과 비교합니다. Panther에는 또한 여러 내장 정책 일반적인 클라우드 인프라 잘못된 구성을 기반으로 합니다.

AWS용 Cloud Security Scanning 설정 방법에 대해 자세히 알아보려면 다음을 참조하세요 Panther에서 Cloud Account 온보딩.

마지막 업데이트

도움이 되었나요?