Duo Security 로그

Panther는 Duo에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 다음 Duo 로그를 통해 수집할 수 있습니다 Duo APIarrow-up-right:

Duo 로그를 Panther에 온보딩하는 방법

Duo 로그를 Panther에 온보딩하려면 아래 단계를 따르세요. 또한 데이터 수집 비디오 개요 에서 Duo 로그 온보딩의 빠른 워크스루를 볼 수 있습니다.

1단계: Duo 애플리케이션 생성

  1. 지침을 따르세요 에 대해 더 읽을 수 있습니다arrow-up-right 새 Duo 애플리케이션을 생성하려면.

    참고: Duo 관리자 패널에서 Admin API 애플리케이션을 생성하거나 수정할 수 있는 사람은 소유자(Owner) 역할을 가진 관리자만 가능합니다.

  2. 애플리케이션에 권한 부여 로그 읽기 권한 부여 권한.

2단계: Panther에서 새 Duo 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 모음에서 클릭하세요 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. 선택하세요 Duo 사용 가능한 로그 소스 목록에서. 클릭하세요 설정 시작.

  4. 다음 화면에서 소스에 대한 설명 이름(예: 내 Duo 로그)을 입력하고 모니터링할 로그 유형을 선택하세요.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. Panther 콘솔에서 필드에 값을 입력하세요:

  6. 아래 필드를 입력하세요:

    • 통합 키: Duo 앱의 통합 키를 입력하세요.

    • 시크릿 키: Duo 앱의 시크릿 키를 입력하세요.

    • API 호스트명: Duo 앱의 API 호스트명을 입력하세요.

  7. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정. 성공 화면으로 이동합니다:

The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
  • 성공 화면으로 이동됩니다: 선택적으로 하나 이상의arrow-up-right.

  • 사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

    The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

지원되는 로그 유형

Duo.Administrator

Duo 관리자 로그 이벤트.

자세한 내용은 관리자 로그에 대한 Duo 문서.arrow-up-right

Duo.Authentication

Duo 인증 로그 이벤트(v2).

자세한 내용은 인증 로그에 대한 Duo 문서.arrow-up-right

Duo.OfflineEnrollment

Windows 로그온용 Duo 오프라인 등록 이벤트.

자세한 내용은 오프라인 등록 로그에 대한 Duo 문서.arrow-up-right

Duo.Telephony

Duo 전화 통신 로그 이벤트.

자세한 내용은 전화 통신 로그에 대한 Duo 문서.arrow-up-right

마지막 업데이트

도움이 되었나요?