For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cisco Umbrella 로그

Cisco Umbrella 로그를 Panther 콘솔에 연결

개요

Panther는 수집을 지원합니다 Cisco Umbrella 공통 방식의 로그 데이터 전송 옵션.

Cisco Umbrella 로그를 Panther에 온보딩하는 방법

이 로그를 Panther에 연결하려면:

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “Cisco Umbrella”를 검색한 다음 해당 타일을 클릭합니다.

  4. 다음 전송 메커니즘 드롭다운에서 이 통합에 사용하려는 Data Transport 방법을 선택합니다. An arrow is drawn from a tile labeled "Cisco Umbrella" to a "Transport Mechanism" field. To its right is a "Start Setup" button.

  5. 클릭합니다 설정 시작.

  6. 선택한 데이터 전송 방법을 구성하기 위한 Panther의 지침을 따르세요. 예:

  7. Cisco Umbrella를 구성하여 로그를 Data Transport 소스로 푸시합니다. 자세한 내용은 Cisco Umbrella의 문서 에서 선택한 Data Transport 소스로 로그를 푸시하는 방법을 확인하세요.

Panther가 관리하는 디택션

참고 Panther가 관리하는 Cisco Umbrella의 룰 panther-analysis GitHub 저장소.

지원되는 로그 유형

CiscoUmbrella.CloudFirewall

Cloud Firewall 로그는 네트워크 터널에 의해 처리된 트래픽을 보여줍니다.

참조: 로그 형식 및 버전 관리에 대한 Cisco 문서

CiscoUmbrella.DNS

DNS 로그는 DNS 리졸버에 도달한 트래픽을 보여줍니다.

참조: DNS 로그에 대한 Cisco 문서.

CiscoUmbrella.IP

IP 로그는 IP Layer Enforcement 기능에 의해 처리된 트래픽을 보여줍니다.

참조: IP 로그에 대한 Cisco 문서.

CiscoUmbrella.Proxy

프록시 로그는 Umbrella Secure Web Gateway(SWG) 또는 Selective Proxy를 통과한 트래픽을 보여줍니다.

참조: Selective Proxy 로그에 대한 Cisco 문서.

마지막 업데이트

도움이 되었나요?