AWS Transit Gateway

Transit Gateway Flow 로그를 Panther Console에 연결하기

개요

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Transit Gateway Flow 로그 수집을 지원합니다.

AWS Transit Gateway 로그를 Panther에 온보딩하는 방법

Transit Gateway 로그를 Panther로 가져오려면, AWS 계정의 데이터를 스트리밍하기 위해 Panther Console에 S3 버킷을 설정해야 합니다.

  1. Panther Console의 왼쪽 탐색 표시줄에서 클릭하세요 구성 > 로그 소스.

  2. 다음을 클릭하세요. 새로 만들기.

  3. 사용 가능한 로그 소스 목록을 보려면 "AWS"를 검색하세요.

  4. 다음을 선택합니다 AWS Transit Gateway Flow.

  5. 다음을 선택합니다 AWS S3 버킷 에서 소스 설정을 시작하세요. 다음을 따르세요 데이터 전송을 위한 S3 구성에 대한 Panther의 문서.

Panther가 만든 탐지

에서 Panther의 미리 작성된 AWS 규칙을 확인하세요 panther-analysis Github 저장소.

지원되는 AWS Transit Gateway 로그

AWS.TransitGatewayFlow

TransitGatewayFlow 로그를 사용하면 트랜짓 게이트웨이로 오가는 IP 트래픽에 대한 정보를 캡처할 수 있습니다.

Panther가 TransitGatewayFlow 로그를 올바르게 수집하려면, 헤더가 포함된 CSV 형식으로 S3에서 직접 와야 합니다.

자세한 내용은 다음을 참조하세요 Transit Gateway Flow Logs에 대한 AWS 문서.

마지막 업데이트

도움이 되었나요?