AWS CloudWatch

AWS CloudWatch 로그를 Panther 콘솔에 연결하기

개요

Panther는 Amazon Web Services (AWS)를 수집하는 것을 지원합니다 CloudWatch 이벤트arrow-up-right 공통을 통해 데이터 전송arrow-up-right 옵션: AWS S3, AWS SQS 또는 직접 CloudWatch 통합을 통해.

Panther는 CloudWatch에 저장된 로그 수집도 지원합니다. 자세한 내용은 사용 문서에서 데이터 전송 수단으로서의 CloudWatch Logs.

AWS CloudWatch 이벤트를 Panther에 온보딩하는 방법

CloudWatch 로그를 Panther로 가져오려면 AWS 계정에서 데이터를 스트리밍하기 위해 Panther 콘솔에서 S3 버킷 또는 SQS 대기열을 설정해야 합니다.

  1. Panther 콘솔의 왼쪽 탐색 모음에서 클릭하세요 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. 사용 가능한 로그 소스 목록을 보려면 "AWS"를 검색하세요.

  4. 선택하세요 AWS CloudWatch 이벤트.

  5. 설정을 시작하려면 소스의 전송 방법을 선택하고 아래 해당 Panther 문서를 따르십시오:

다음의 경우 통합에 제한이 발생할 수 있습니다:

Panther의 사전 작성된 AWS 룰은 panther-analysis Github 리포지토리arrow-up-right.

지원되는 AWS CloudWatch 로그

AWS.CloudWatchEvents

CloudWatch 이벤트는 AWS 리소스의 변경 사항을 설명합니다. 자세한 내용은 CloudWatch 이벤트 패턴에 대한 AWS 문서arrow-up-right.

마지막 업데이트

도움이 되었나요?