AWS ALB

AWS ALB 로그를 Panther 콘솔에 연결하기

개요

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Application Load Balancer(ALB) 로그 수집을 지원합니다.

AWS ALB 로그를 Panther에 온보딩하는 방법

ALB 로그를 Panther로 가져오려면 Panther 콘솔에서 AWS 계정의 데이터를 스트리밍할 S3 버킷을 설정하십시오.

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "AWS Application Load Balancer"를 검색한 다음 해당 타일을 클릭하십시오.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작.

Panther 관리 디텍션

참조 Panther 관리 AWS용 룰은 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 ALB 로그

AWS.ALB

Application Load Balancer 로그는 애플리케이션 로드 밸런서에 대한 레이어 7 네트워크 로그입니다. 자세한 내용은 ALB 액세스 로그에 대한 AWS 문서arrow-up-right.

마지막 업데이트

도움이 되었나요?