AWS ALB

AWS ALB 로그를 Panther 콘솔에 연결하기

개요

Panther는 AWS S3를 통해 Amazon Web Services (AWS) Application Load Balancer (ALB) 로그를 수집하는 기능을 지원합니다.

Panther에 AWS ALB 로그를 온보딩하는 방법

ALB 로그를 Panther로 가져오려면 Panther Console에서 S3 버킷을 설정하여 AWS 계정의 데이터를 스트리밍하세요.

  1. 왼쪽 탐색 모음에서 Panther Console의 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. "AWS Application Load Balancer"를 검색한 다음 해당 타일을 클릭하세요.

  4. 슬라이드아웃 패널에서 설정 시작.

Panther가 관리하는 탐지

다음을 참조하세요 Panther가 관리하는 의 AWS용 룰 panther-analysis GitHub 저장소에서.

지원되는 ALB 로그

AWS.ALB

Application Load Balancer 로그는 애플리케이션 로드 밸런서에 대한 계층 7 네트워크 로그입니다. 자세한 내용은 다음을 참조하세요. ALB 액세스 로그에 대한 AWS 문서.

마지막 업데이트

도움이 되었나요?