For the complete documentation index, see llms.txt. This page is also available as Markdown.

Axonius 로그

Panther Console에서 Axonius 로그 연결

개요

Panther가 수집하는 Axonius Panther의 HTTP 엔드포인트로 로그를 보내도록 Axonius를 구성하여 활동 로그를 수집합니다.

Axonius는 장치, 사용자, 소프트웨어에 대한 가시성과 제어를 제공하는 사이버 보안 자산 관리 플랫폼입니다.

Axonius 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 Axonius 소스를 생성합니다

  1. Panther Console의 왼쪽 탐색 모음에서 클릭 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "Axonius"를 검색한 다음 해당 타일을 클릭합니다.

  4. 슬라이드아웃 패널에서 다음을 클릭합니다 설정 시작.

  5. 다음을 따르세요: HTTP 소스를 구성하기 위한 Panther의 지침, 5단계부터 시작합니다.

    • 설정할 때 인증 방식 소스의 경우 다음 중에서 선택합니다 공유 비밀, Bearer, 및 기본. 공유 비밀 사용을 권장합니다.

      • 선택한 경우 SharedSecret로 설정되면, 헤더 이름 값으로 고정됩니다 x-panther-axonius.

    • 이 소스로 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Axonius에서 HTTPS 웹훅을 생성합니다

  • 다음의 지침에 따라 Axonius에서 HTTPS 웹훅을 생성합니다 Axonius HTTPS 로그 설정 구성 문서.

    • 다음 HTTPS 로그 호스트 필드에 1단계에서 생성한 URL을 입력합니다.

    • 1단계에서 사용한 방법에 따라 인증을 구성합니다:

      • 공유 비밀 인증을 사용한 경우, 사용자 지정 요청 헤더(JSON 형식), 다음을 입력합니다 {"x-panther-axonius": "[공유 비밀 토큰]"}.

      • Bearer 인증을 사용한 경우, Authorization 헤더 필드에 다음을 입력합니다 Bearer <베어러 토큰>.

      • 기본 인증을 사용한 경우, Authorization 헤더 필드에 다음을 입력합니다 Basic <기본 토큰>.

지원되는 로그 유형

Axonius.Activity

마지막 업데이트

도움이 되었나요?