For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS CloudTrail

AWS CloudTrail 로그를 Panther 콘솔에 연결

개요

Panther는 AWS S3 또는 CloudWatch Logs를 통해 Amazon Web Services(AWS) CloudTrail 로그를 수집하는 것을 지원합니다. 다음을 사용하여 추가 컨텍스트로 CloudTrail 로그를 보강할 수 있습니다. TrailDiscover 보강 제공자.

AWS CloudTrail 로그 동영상 안내

AWS CloudTrail 로그를 Panther에 온보딩하는 방법을 보여주는 안내 동영상

AWS CloudTrail 로그를 Panther에 온보딩하는 방법

CloudTrail 로그를 Panther로 가져오려면 다음을 설정해야 합니다. 데이터 전송 S3 또는 CloudWatch Logs 중 하나를 사용하여.

  1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭합니다: 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 사용 가능한 로그 소스 목록을 보려면 "AWS"를 검색하세요.

  4. 선택 AWS CloudTrail.

  5. 다음 타일을 클릭하세요: AWS S3 버킷 또는 CloudWatch Logs 설정을 시작할 전송 방법입니다. 다음을 따르세요. S3 구성에 대한 Panther의 문서 또는 데이터 전송에 CloudWatch Logs 사용.

AWS CloudTrail 로그 지연 시간

AWS에서 이벤트가 발생한 시점부터 해당 이벤트가 CloudTrail로 전송될 때까지의 지연 시간은 최대 15분일 수 있지만, 일반적으로 평균 3.5분 정도의 데이터 유입을 확인합니다. 자세한 내용은 다음을 참조하세요. CloudTrail의 작동 방식에 대한 AWS 문서.

Panther가 만든 탐지

Panther의 미리 작성된 AWS 규칙은 다음에서 확인하세요 panther-analysis 깃허브 저장소.

Data Explorer에서 로그 쿼리하기

Panther의 데이터 탐색기에서 사용할 예제 SQL 쿼리를 참조하세요. CloudTrail 로그 쿼리.

지원되는 로그 유형

Panther는 AWS.CloudTrail, AWS.CloudTrailDigest, 및 AWS.CloudTrailInsight.

AWS.CloudTrail

AWSCloudTrail은 CloudTrail S3 객체의 콘텐츠를 나타냅니다. 자세한 내용은 다음을 참조하세요. CloudTrail 로그 이벤트에 대한 AWS 문서.

AWS.CloudTrailDigest

AWSCloudTrailDigest에는 지난 한 시간 동안 S3 버킷으로 전달된 로그 파일의 이름, 해당 로그 파일의 해시 값, 이전 digest 파일의 서명이 포함됩니다. 자세한 내용은 다음을 참조하세요. CloudTrail digest 파일 구조에 대한 AWS 문서.

AWS.CloudTrailInsight

AWSCloudTrailInsight는 CloudTrail Insight 이벤트 레코드 S3 객체의 콘텐츠를 나타냅니다. 자세한 내용은 다음을 참조하세요. CloudTrail 로그 이벤트에 대한 AWS 문서.

마지막 업데이트

도움이 되었나요?