Axonius 로그(베타)

Axonius 로그를 Panther 콘솔에 연결하기

개요

circle-info

Axonius 로그 통합은 Panther 버전 1.115부터 오픈 베타 상태이며 모든 고객에게 제공됩니다. 버그 보고 및 기능 요청은 Panther 지원팀과 공유해 주세요.

Panther는 수집합니다 Axoniusarrow-up-right Axonius를 구성하여 Panther의 HTTP 엔드포인트로 로그를 전송하도록 함으로써 활동 로그를 수집합니다.

Axonius는 환경 내 장치, 사용자 및 소프트웨어에 대한 가시성과 제어를 제공하는 사이버 보안 자산 관리 플랫폼입니다.

Axonius 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 Axonius 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하세요 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "Axonius"를 검색한 다음 해당 타일을 클릭합니다.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작.

  5. 다음을 따르세요 Panther의 HTTP 소스 구성에 대한 지침5단계부터 시작하여.

    • 설정할 때 인증 방법 소스에 대해 다음 중 하나를 선택하게 됩니다 공유 시크릿, 베어러기본권장되는 방법은 공유 시크릿을 사용하는 것입니다.

      • 을(를) 선택하면 SharedSecret되면, 헤더 이름 은 다음 값으로 잠겨 있습니다 x-panther-axonius.

    • 이 소스로 전송된 페이로드는 다음의 적용을 받습니다 모든 HTTP 소스에 대한 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Axonius에서 HTTPS 웹후크 생성

  • Axonius에서 HTTPS 웹후크를 생성하려면 다음 문서의 지침을 따르세요 Axonius HTTPS 로그 설정 구성 문서arrow-up-right.

    • 일반 구성 HTTPS 로그 호스트 필드에 1단계에서 생성한 URL을 입력합니다.

    • 1단계에서 사용한 인증 방식에 따라 인증을 구성합니다:

      • 공유 시크릿 인증을 사용한 경우, 사용자 지정 요청 헤더 (JSON 형식)입력하세요 {"x-panther-axonius": "[your-shared-secret-token]"}.

      • 베어러 인증을 사용한 경우, Authorization 헤더 필드에 Bearer <your-bearer-token>.

      • 기본 인증을 사용한 경우, Authorization 헤더 필드에 Basic <your-basic-token>.

지원되는 로그 유형

Axonius.Activity

마지막 업데이트

도움이 되었나요?