Docusign 로그(베타)

Panther는 Docusign Connect 웹훅 이벤트 수집을 지원합니다

개요

circle-info

Docusign 로그 통합은 Panther 버전 1.115부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 리포트나 기능 요청이 있으면 Panther 지원팀에 공유해 주세요.

Panther는 수집을 지원합니다 Docusignarrow-up-right HTTP를 통해 webhook 이벤트를 연결합니다. Docusign Connectarrow-up-right 특정 전자서명 워크플로우에서 이벤트가 발생할 때 Panther와 같은 외부 애플리케이션에 알림을 보내는 웹후크를 구성할 수 있게 해줍니다.

Docusign Connect 웹후크는 봉투(전송, 배송, 완료 또는 취소 등), 수신자, 템플릿, 신원 확인 등 다양한 엔터티에 대한 실시간 알림을 제공할 수 있습니다. 전체 사용 가능한 이벤트 트리거 목록은 여기arrow-up-right.

Panther에서 Docusign 로그 통합을 통해 다음을 수행할 수 있습니다:

  • 무단 액세스 및 사기 탐지: 실패한 인증 시도, 의심스러운 수신자 행동, 비정상적인 서명 패턴 및 예기치 않은 봉투 변경 사항을 추적합니다

  • 템플릿 보안 모니터링: 문서 템플릿의 생성, 수정 또는 삭제를 모니터링합니다

  • 계정 활동 모니터링: 관리 작업 및 구성 변경 사항을 추적합니다

보안 모니터링에 일반적으로 사용되는 Docusign 이벤트 트리거

다음 이벤트 트리거arrow-up-right 는 보안 모니터링에 일반적으로 사용됩니다:

  • recipient-authentication-failure: 인증 실패

  • envelope-voided: 봉투 취소(잠재적 사기)

  • envelope-corrected: 문서 수정(잠재적 변조)

  • template-created, template-modified, template-deleted: 템플릿 변경

  • recipient-declined: 문서 거부

Docusign 로그를 Panther에 온보딩하는 방법

전제 조건

  • Docusign Connect 웹후크를 구성하려면 Docusign 계정에서 관리자 권한이 있어야 합니다. 자세한 내용은 Docusign Connect 문서arrow-up-right 를 참조하세요.

1단계: Panther에서 새 Docusign 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 구성 > 로그 소스.

  2. 를 클릭하세요 새로 만들기(Create New).

  3. "Docusign"을 검색한 다음 해당 타일을 클릭하세요.

  4. 를 클릭하세요 설정 시작.\

    An arrow is drawn from a tile labeled "Docusign" to a "Start Setup" button.
  5. Panther의 HTTP 소스 구성 지침을따르되 5단계부터 시작하세요.

2단계: Docusign Connect 웹후크 구성

아래 단계를 따라 Docusign Connect 웹후크를 구성하세요. 이 과정에서 추가 지원이 필요하면 다음을 참조하세요 Docusign 연결 구성 생성(Create a Connect Configuration) 문서arrow-up-right.

  1. 관리자로 Docusign 계정에 로그인하세요.

  2. 탐색 모음에서 클릭합니다 통합(Integrations) > Connect.

  3. 를 클릭하세요 구성 추가(Add Configuration) > 사용자 지정.

  4. 다음 웹후크 Connect 필드를 구성하세요arrow-up-right:

    • 이름(Name): 설명이 포함된 이름을 입력하세요(예:) Panther 보안 통합.

    • 게시할 URL : Wiz에서 가져온 HTTP 소스 URL 1단계에서 Panther에서 생성한 URL을 입력하세요.

    • 트리거 이벤트(Trigger Events): 다음을 선택하십시오 이벤트 트리거arrow-up-right 모니터링하려는 이벤트를 선택하세요.

      • 데이터 포함(Include Data): 각 카테고리에 대해 Panther로 전송되는 이벤트에 포함하고자 하는 필드를 선택하세요. 이러한 필드에 관해서는 이 Docusign 문서arrow-up-right.

circle-exclamation
  • HMAC 서명 포함(Include HMAC Signature): 1단계에서 Panther에 HMAC 인증을 사용한 경우 이 옵션을 선택하세요.

    Under an 'Integration and Security Settings' header is an 'Include HMAC Signature (Recommended)' checkbox. Beneath, there is a field under a 'Key' header that is circled.
    • 기본 인증 헤더 포함(Include Basic Authentication Header): 1단계에서 Panther에 기본 인증을 사용한 경우 이 옵션을 선택하세요.

  • 사용자 이름(User Name) : Wiz에서 가져온 사용자명(Username) 1단계에서 Panther에 입력한 값을 사용하세요.

  • 비밀번호(Password) : Wiz에서 가져온 비밀번호(Password) 1단계에서 Panther에 입력한 값을 사용하세요.

  1. 를 클릭하세요 구성 추가(Add configuration).

지원되는 로그 유형

Docusign.Connect

봉투 상태 변경, 수신자 작업, 문서 워크플로우 업데이트 등에 대해 알리는 Docusign Connect 웹후크 이벤트입니다.

Severity: Docusign Connect JSON SIM 이벤트 모델arrow-up-right

맞춤 탐지 패턴(Custom detection patterns)

Docusign용 맞춤 탐지를 작성할 때 다음과 같은 일반 패턴을 사용할 수 있습니다:

Docusign 로그 쿼리

Panther에서 Docusign 로그를 쿼리하려면 데이터 탐색기:

Last updated

Was this helpful?