AWS ALB

AWS ALB 로그를 Panther 콘솔에 연결하기

개요

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Application Load Balancer(ALB) 로그 수집을 지원합니다.

AWS ALB 로그를 Panther에 온보딩하는 방법

ALB 로그를 Panther로 가져오려면 Panther 콘솔에서 AWS 계정에서 데이터를 스트리밍할 S3 버킷을 설정하세요.

  1. Panther 콘솔의 왼쪽 탐색 바에서 다음을 클릭합니다 구성 > 로그 소스.

  2. 클릭 새로 만들기(Create New)를 클릭하세요.

  3. "AWS Application Load Balancer"를 검색한 다음 해당 타일을 클릭하세요.

  4. 슬라이드아웃 패널에서 설정 시작.

Panther 관리 탐지

참조 Panther 관리 Panther의 AWS 규칙은 panther-analysis GitHub 저장소arrow-up-right.

지원되는 ALB 로그

를 추가하여 빠르게 조정할 수 있습니다. 이는 알림이 오탐인 경우, 향후 유사한 이벤트와 매칭되지 않도록 해당 탐지를 조정할 때 특히 유용합니다. 지침은

Application Load Balancer 로그는 애플리케이션 로드 밸런서의 레이어 7 네트워크 로그입니다. 자세한 내용은 ALB 액세스 로그에 대한 AWS의 문서arrow-up-right.

Last updated

Was this helpful?