AWS NLB

Panther 콘솔에 AWS NLB 로그 연결하기

개요

circle-info

AWS NLB 로그 수집은 오픈 베타arrow-up-right Panther 버전 1.118부터 시작되며 모든 고객이 사용할 수 있습니다. 버그 리포트나 기능 요청 사항은 Panther 지원팀에 공유해 주세요.

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Network Load Balancer(NLB) 로그 수집을 지원합니다.

circle-info

AWS NLB 액세스 로그는 TLS 리스너만 지원합니다. TCP 및 UDP 리스너는 액세스 로그를 생성하지 않습니다.

AWS NLB 로그를 Panther에 온보딩하는 방법

NLB 로그를 Panther로 가져오려면 Panther 콘솔에서 AWS 계정의 데이터를 스트리밍할 S3 버킷을 설정하세요.

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "AWS Network Load Balancer"를 검색한 다음 해당 타일을 클릭하세요.

  4. 오른쪽 상단 모서리에서 클릭하세요 설정 시작.

Panther 관리 디텍션

참조 Panther 관리 AWS용 룰 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 NLB 로그

AWS.NLB

네트워크 로드 밸런서의 레이어 4 TLS 연결 로그입니다. 자세한 내용은 NLB 액세스 로그에 관한 AWS 문서arrow-up-right.

마지막 업데이트

도움이 되었나요?