For the complete documentation index, see llms.txt. This page is also available as Markdown.

AWS WAF

AWS WAF 로그를 Panther Console에 연결

개요

Panther는 AWS S3를 통해 Amazon Web Services(AWS) Web Application Firewall(WAF) 로그를 수집하는 것을 지원합니다.

AWS 온보딩 방법 WAF 로그를 Panther로

WAF 로그를 Panther로 가져오려면, Panther Console에서 AWS 계정의 데이터를 스트리밍하도록 S3 버킷을 설정해야 합니다.

  1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭합니다: 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 사용 가능한 로그 소스 목록을 보려면 "AWS"를 검색하세요.

  4. 선택 AWS WAF 웹 ACL.

  5. 선택 AWS S3 버킷 소스 설정을 시작하려면. 다음을 따르세요 데이터 전송을 위해 S3를 구성하는 Panther의 문서.

Panther가 만든 탐지

Panther의 미리 작성된 AWS 규칙은 다음에서 확인하세요 panther-analysis 깃허브 저장소.

지원되는 AWS WAF 로그

AWS.WAFWebACL

WAFWebACL 로그는 웹 액세스 제어 목록(ACL) 트래픽 정보를 나타냅니다. 자세한 내용은 다음을 참조하세요 웹 ACL 트래픽 로깅에 대한 AWS 문서.

마지막 업데이트

도움이 되었나요?