Axonius 로그(베타)

Panther 콘솔에서 Axonius 로그 연결하기

개요

circle-info

Panther 버전 1.115부터 Axonius 로그 통합이 공개 베타로 제공되며, 모든 고객이 사용할 수 있습니다. 버그 신고와 기능 요청은 Panther 지원팀에 공유해 주세요.

Panther가 수집하는 Axoniusarrow-up-right Panther의 HTTP 엔드포인트로 로그를 전송하도록 Axonius를 구성하여 활동 로그를 수집합니다.

Axonius는 환경 내 장치, 사용자, 소프트웨어에 대한 가시성과 제어 기능을 제공하는 사이버 보안 자산 관리 플랫폼입니다.

Axonius 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새로운 Axonius 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. "Axonius"를 검색한 다음 해당 타일을 클릭합니다.

  4. 슬라이드아웃 패널에서 설정 시작.

  5. 다음을 따르세요 HTTP Source를 구성하기 위한 Panther의 지침, 5단계부터 시작합니다.

    • 다음을 설정할 때 인증 방법 소스에 대해, 다음 중에서 선택하게 됩니다 공유 비밀, bearer, 그리고 basic. 공유 비밀을 사용하는 것이 권장됩니다.

      • 다음을 선택하면 SharedSecret, 헤더 이름 는 값이 다음으로 고정됩니다 x-panther-axonius.

    • 이 소스에 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구 사항.

    • 의 적용을 받습니다. HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Axonius에서 HTTPS 웹훅 만들기

  • 다음의 지침을 따라 Axonius에서 HTTPS 웹훅을 만듭니다. Axonius HTTPS 로그 설정 구성 문서arrow-up-right.

    • 에서 HTTPS logs host 필드에 1단계에서 생성한 URL을 입력합니다.

    • 1단계에서 사용한 방법에 따라 인증을 구성합니다:

      • 공유 비밀 인증을 사용한 경우, 사용자 지정 요청 헤더(JSON 형식)에 다음을 입력합니다. {"x-panther-axonius": "[your-shared-secret-token]"}.

      • bearer 인증을 사용한 경우, Authorization header 필드에 다음을 입력합니다. Bearer <your-bearer-token>.

      • basic 인증을 사용한 경우, Authorization header 필드에 다음을 입력합니다. Basic <your-basic-token>.

지원되는 로그 유형

Axonius.Activity

마지막 업데이트

도움이 되었나요?