Box 로그
Panther는 Box에서 로그를 직접 가져올 수 있습니다
개요
Panther는 감사 이벤트를 다음에서 가져올 수 있습니다 Box Events API 실시간 디택션을 위해 60초마다.
Panther가 Box API에 액세스하려면 새 Box App를 만들고 해당 자격 증명을 Panther에 제공해야 합니다.
Box 로그를 Panther에 온보딩하는 방법
사전 요구 사항
전체 엔터프라이즈 계정의 이벤트를 읽으려면, 다음 단계를 수행하는 Box 사용자는 반드시 가져야 합니다 계정에 대한 전체 관리자 권한 (아닌 공동 관리자).
보안 및 가용성상의 이유로 Panther 전용 새 Box App를 만드는 것을 권장합니다. 다음을 복사하세요: 리디렉션 URL 이 페이지에서.
1단계: Panther에서 새 Box 소스 만들기
Panther Console의 왼쪽 탐색 모음에서 로그 소스.
클릭합니다 새로 만들기.
“Box”를 검색한 다음 해당 타일을 클릭합니다.
슬라이드아웃 패널에서 다음을 클릭합니다 설정 시작.
다음 화면에서 소스에 기억하기 쉬운 이름을 입력합니다. 예:
내 Box 로그.클릭합니다 설정.
다음 페이지에서 자격 증명 페이지에서 다음 복사 리디렉션 URL을 복사하려면 1단계 아래를 확인하세요.

참고: Panther Console에서 설정 과정을 계속하기 전에 Box Developer Console에서 새 앱을 만들고 Client ID와 Client Secret을 가져와야 합니다.
2단계: Box Developer Console에서 새 Box 앱 만들기
별도의 브라우저 탭 또는 창에서 다음에 로그인하세요: Box Developer Console.
클릭합니다 새 앱 만들기.

선택 사용자 지정 앱 앱 유형으로 선택한 다음 다음.
선택 사용자 인증 (OAuth 2.0)앱에 기억하기 쉬운 이름을 입력합니다(예.
Panther), 그런 다음 클릭합니다 앱 만들기.
새 앱의 Configuration 탭에서 아래로 스크롤하여 OAuth 2.0 리디렉션 URI 섹션에 Panther 콘솔에서 복사한 리디렉션 URL을 붙여넣습니다.

다음 페이지에서 Application Scopes 섹션에서 다음이 기업 속성 관리 가 선택되어 있어야 합니다(기본적으로 아닌 선택되어 있습니다).

클릭합니다 변경 사항 저장.
3단계: Panther에서 Box 온보딩 완료
Box Developer Console에서 Panther용으로 만든 새 앱으로 이동합니다. Configuration 탭에서 아래로 스크롤하여 OAuth 2.0 자격 증명 섹션.

다음을 복사하고 Client ID 및 Client Secret 자격 증명을 다음에 붙여넣습니다. 자격 증명 Panther Console의 페이지에.
클릭합니다 설정.
클릭합니다 액세스 허용.
Box로 리디렉션됩니다.
클릭합니다 Box에 대한 액세스를 허용합니다.
Panther로 다시 리디렉션됩니다.
성공 화면으로 이동합니다:

선택적으로 하나 이상의 디택션 팩.
다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 예. 일정 시간 후 로그 소스에서 데이터 흐름이 중단되면 알러트를 받게 되므로 이 설정을 켠 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.

Panther 내장 탐지
Panther의 내장 Box 규칙은 Github의 panther-analysis.
지원되는 로그 유형
Box.Event
전체 엔터프라이즈의 이벤트를 포함합니다.
마지막 업데이트
도움이 되었나요?

