For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS NLB

AWS NLB 로그를 Panther 콘솔에 연결

개요

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Network Load Balancer(NLB) 로그를 수집하는 것을 지원합니다.

AWS NLB 액세스 로그는 TLS 리스너만 지원합니다. TCP 및 UDP 리스너는 액세스 로그를 생성하지 않습니다.

AWS NLB 로그를 Panther에 온보딩하는 방법

NLB 로그를 Panther로 가져오려면 Panther Console에서 S3 버킷을 설정해 AWS 계정의 데이터를 스트리밍하세요.

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "AWS Network Load Balancer"를 검색한 다음 해당 타일을 클릭합니다.

  4. 오른쪽 상단 모서리에서 클릭 설정 시작.

Panther가 관리하는 디택션

참고 Panther가 관리하는 AWS에 대한 규칙은 panther-analysis GitHub 저장소.

지원되는 NLB 로그

AWS.NLB

Network Load Balancer는 네트워크 로드 밸런서의 4계층 TLS 연결 로그를 기록합니다. 자세한 내용은 AWS의 NLB 액세스 로그 문서.

마지막 업데이트

도움이 되었나요?