Docusign 로그(베타)
Panther는 Docusign Connect 웹훅 이벤트 수집을 지원합니다
개요
Panther는 수집을 지원합니다 Docusign HTTP를 통해 webhook 이벤트를 연결합니다. Docusign Connect 특정 전자서명 워크플로우에서 이벤트가 발생할 때 Panther와 같은 외부 애플리케이션에 알림을 보내는 웹후크를 구성할 수 있게 해줍니다.
Docusign Connect 웹후크는 봉투(전송, 배송, 완료 또는 취소 등), 수신자, 템플릿, 신원 확인 등 다양한 엔터티에 대한 실시간 알림을 제공할 수 있습니다. 전체 사용 가능한 이벤트 트리거 목록은 여기.
Panther에서 Docusign 로그 통합을 통해 다음을 수행할 수 있습니다:
무단 액세스 및 사기 탐지: 실패한 인증 시도, 의심스러운 수신자 행동, 비정상적인 서명 패턴 및 예기치 않은 봉투 변경 사항을 추적합니다
템플릿 보안 모니터링: 문서 템플릿의 생성, 수정 또는 삭제를 모니터링합니다
계정 활동 모니터링: 관리 작업 및 구성 변경 사항을 추적합니다
보안 모니터링에 일반적으로 사용되는 Docusign 이벤트 트리거
다음 이벤트 트리거 는 보안 모니터링에 일반적으로 사용됩니다:
recipient-authentication-failure: 인증 실패envelope-voided: 봉투 취소(잠재적 사기)envelope-corrected: 문서 수정(잠재적 변조)template-created,template-modified,template-deleted: 템플릿 변경recipient-declined: 문서 거부
Docusign 로그를 Panther에 온보딩하는 방법
전제 조건
Docusign Connect 웹후크를 구성하려면 Docusign 계정에서 관리자 권한이 있어야 합니다. 자세한 내용은 Docusign Connect 문서 를 참조하세요.
1단계: Panther에서 새 Docusign 소스 생성
Panther 콘솔의 왼쪽 탐색 바에서 구성 > 로그 소스.
를 클릭하세요 새로 만들기(Create New).
"Docusign"을 검색한 다음 해당 타일을 클릭하세요.
를 클릭하세요 설정 시작.\

Panther의 HTTP 소스 구성 지침을따르되 5단계부터 시작하세요.
설정 중에, 인증 방법에 대해 다음 중 하나를 사용해야 합니다 기본 인증(Basic Authentication) 로그/리소스 유형별로 규칙을 폴더로 그룹화하는 것을 권장합니다(예: HMAC.
를 선택하면 HMAC, 헤더 이름에
X-Docusign-Signature-1. Connect 웹후크에 HMAC을 사용하는 방법에 대해 자세히 알아보려면 여기를 참조하세요.
구성한 인증 정보를 저장하세요. Docusign에서 웹후크를 설정할 때 다음 단계에서 필요합니다.
이 소스로 전송되는 페이로드는 다음의 적용을 받습니다 모든 HTTP 소스에 대한 페이로드 요구사항.
HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.
2단계: Docusign Connect 웹후크 구성
아래 단계를 따라 Docusign Connect 웹후크를 구성하세요. 이 과정에서 추가 지원이 필요하면 다음을 참조하세요 Docusign 연결 구성 생성(Create a Connect Configuration) 문서.
관리자로 Docusign 계정에 로그인하세요.
탐색 모음에서 클릭합니다 통합(Integrations) > Connect.
를 클릭하세요 구성 추가(Add Configuration) > 사용자 지정.
이름(Name): 설명이 포함된 이름을 입력하세요(예:)
Panther 보안 통합.게시할 URL : Wiz에서 가져온 HTTP 소스 URL 1단계에서 Panther에서 생성한 URL을 입력하세요.
트리거 이벤트(Trigger Events): 다음을 선택하십시오 이벤트 트리거 모니터링하려는 이벤트를 선택하세요.
데이터 포함(Include Data): 각 카테고리에 대해 Panther로 전송되는 이벤트에 포함하고자 하는 필드를 선택하세요. 이러한 필드에 관해서는 이 Docusign 문서.
에 대해 를 참조하세요. 및 봉투(Envelope) 수신자(Recipient) 이벤트의 경우 문서(Documents) 및 첨부파일(Attachments) 의 선택을 해제하는 것이 권장됩니다. 이는 페이로드 크기를 줄여 잠재적인 이벤트 전달 지연을 방지하는 데 도움이 됩니다. 문서를 eSignature API를 통해 검색하는 방법에 대해 자세히 알아보려면 여기를 참조하세요.
HMAC 서명 포함(Include HMAC Signature): 1단계에서 Panther에 HMAC 인증을 사용한 경우 이 옵션을 선택하세요.
에서 1. 필드에 1단계에서 Panther에 입력한 HMAC 헤더 이름 을 입력하세요. Docusign은 이 값을
X-Docusign-Signature-1헤더와 연관되어 전송합니다.자세한 내용은 Docusign Connect에서 HMAC 보안 사용 문서.

기본 인증 헤더 포함(Include Basic Authentication Header): 1단계에서 Panther에 기본 인증을 사용한 경우 이 옵션을 선택하세요.
사용자 이름(User Name) : Wiz에서 가져온 사용자명(Username) 1단계에서 Panther에 입력한 값을 사용하세요.
비밀번호(Password) : Wiz에서 가져온 비밀번호(Password) 1단계에서 Panther에 입력한 값을 사용하세요.
를 클릭하세요 구성 추가(Add configuration).
지원되는 로그 유형
Docusign.Connect
봉투 상태 변경, 수신자 작업, 문서 워크플로우 업데이트 등에 대해 알리는 Docusign Connect 웹후크 이벤트입니다.
Severity: Docusign Connect JSON SIM 이벤트 모델
맞춤 탐지 패턴(Custom detection patterns)
Docusign용 맞춤 탐지를 작성할 때 다음과 같은 일반 패턴을 사용할 수 있습니다:
Docusign 로그 쿼리
Panther에서 Docusign 로그를 쿼리하려면 데이터 탐색기:
Last updated
Was this helpful?

