For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS Security Hub

AWS Security Hub 로그를 Panther Console에 연결

개요

Panther는 수집을 지원합니다 AWS Security Hub 파인딩. AWS EventBridge를 사용하여 보안 파인딩을 Panther로 전달하면, 그곳에서 디택션과 검색에서 참조할 수 있습니다.

AWS Security Hub 파인딩을 Panther에 온보딩하는 방법

1단계: AWS SNS 토픽 생성

  • 다음을 따르세요: AWS SNS 토픽을 생성하기 위한 Panther의 지침.

    • 다음 이름 필드에, 예를 들어 식별하기 쉬운 항목을 입력합니다. panther-aws-security-hub.

    • 토픽 ARN 값을 복사해 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.

      • 예시 ARN: arn:aws:sns:us-east-2:123456789012:panther-aws-security-hub

2단계: Amazon EventBridge 룰 생성

  1. 다음으로 이동합니다: Amazon EventBridge > 버스 > .

  2. 클릭합니다 룰 생성.

  3. 필드에 다음 값을 입력합니다:

    • 이름: panther-aws-security-hub

    • 이벤트 버스: 기본

    • 선택 선택한 이벤트 버스에서 룰을 활성화합니다.

    • 룰 유형: 이벤트 패턴이 있는 룰

  4. 클릭합니다 다음.

  5. 필드에 다음 값을 입력합니다:

    • 이벤트 소스: AWS 이벤트 또는 EventBridge 파트너 이벤트

    • 생성 방법: 패턴 형식 사용

    • 이벤트 패턴:

      • 이벤트 소스: AWS 서비스

      • AWS 서비스: Security Hub

      • 이벤트 유형: Security Hub 파인딩 - 가져오기

  6. 클릭합니다 다음.

  7. 필드에 다음 값을 입력합니다:

    • 대상 유형: AWS 서비스

    • 대상 선택: SNS 토픽

    • 토픽: 다음에서 만든 토픽을 선택합니다 1단계, panther-aws-security-hub

  8. 클릭합니다 검토 및 생성으로 건너뛰기.

  9. 클릭합니다 룰 생성.

AWS 콘솔에 로그인 상태를 유지하세요. 3단계에서는 Panther Console로 이동하고 4단계에서는 AWS 콘솔로 돌아갑니다.

3단계: 하나의 Panther에서 AWS Security Hub 소스

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “AWS Security Hub”를 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 오른쪽 상단의 드롭다운은 다음 값으로 미리 채워집니다. AWS SQS 옵션.

  4. 클릭합니다 설정 시작.

  5. Panther의 SQS 소스를 구성하는 지침.

    • 다음 허용된 소스 ARN 필드에, 다음에서 생성한 SNS 토픽의 ARN을 입력합니다. 1단계.

  6. 클릭합니다 로그 소스 보기.

  7. 클릭합니다 SQS 큐 ARN SQS 큐의 ARN을 복사합니다. 다음 단계에서 필요하므로 안전한 위치에 저장하세요.

4단계: SQS 큐에 대한 SNS 토픽 구독 만들기

지원되는 AWS Security Hub 로그

AWS.SecurityFindingFormat

다음에서 파인딩의 구조에 대해 자세히 알아보세요. AWS Security Finding Format (ASFF) 페이지.

마지막 업데이트

도움이 되었나요?