For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS CloudWatch

AWS CloudWatch 로그를 Panther 콘솔에 연결

개요

Panther는 Amazon Web Services(AWS) 수집을 지원합니다 CloudWatch Events 공통을 통해 데이터 전송 옵션: AWS S3, AWS SQS 또는 직접 CloudWatch 통합을 통해.

Panther는 CloudWatch에 저장된 로그 수집도 지원합니다. 자세한 내용은 다음 사용에 관한 문서를 참조하세요 데이터 전송 수단으로서의 CloudWatch Logs.

AWS CloudWatch 이벤트를 Panther에 온보드하는 방법

CloudWatch 로그를 Panther로 가져오려면 Panther 콘솔에서 S3 버킷 또는 SQS 큐를 설정하여 AWS 계정에서 데이터를 스트리밍해야 합니다.

  1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭합니다: 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 사용 가능한 로그 소스 목록을 보려면 "AWS"를 검색하세요.

  4. 선택 AWS CloudWatch Events.

  5. 설정을 시작하려면 소스의 전송 방법을 선택하고, 아래의 해당 Panther 문서를 따르세요:

CloudWatch Logs를 데이터 전송 수단으로 사용할 때, 선택적으로 envelope 필드 보존을 활성화하여 로그 소스에 대한 메타데이터를 한 p_header 필드에 보존할 수 있습니다. 이렇게 하면 각 로그 이벤트의 출처에 대한 추가 컨텍스트를 제공합니다. 다음을 참조하세요 envelope 필드 보존 활성화 방법에 대한 지침은

Panther가 만든 탐지

Panther의 미리 작성된 AWS 규칙은 다음에서 확인하세요 panther-analysis 깃허브 저장소.

지원되는 AWS CloudWatch 로그

AWS.CloudWatchEvents

CloudWatch Events는 AWS 리소스의 변경 사항을 설명합니다. 자세한 내용은 다음을 참조하세요 CloudWatch Events 패턴에 대한 AWS 문서.

마지막 업데이트

도움이 되었나요?