GCP 로그

GCP 로그를 Panther 콘솔에 연결하기

개요

Panther는 수집을 지원합니다 Google Cloud Platform (GCP)arrow-up-right 로그를 통해 일반적인 데이터 전송arrow-up-right 옵션.

circle-info

GCP 로그를 Panther에 연결하려면 다음을 사용하는 것이 권장됩니다 Pub/Sub 데이터 전송 소스 와(과) 로그 싱크arrow-up-right, 가장 낮은 지연 시간(약 5분)을 제공합니다.

또는 Google Cloud Storage (GCS) 데이터 전송 소스 와(과) 로그 싱크를 사용하면 로그가 시간 단위로만 Panther에 전달됩니다.

GCP 로그를 Panther에 온보딩하는 방법

전제 조건

  • Google Cloud 서비스에 대한 기본 데이터 액세스 감사 로그 구성을 설정하십시오:

    1. GCP 콘솔에서 이동하십시오 IAM 및 관리자 서비스. 탐색 바에서 클릭하십시오 감사 로그.

    2. 클릭 기본 구성 설정. The GCP IAM & Access console is shown. An arrow is drawn from the "Audit Log" option in the navigation bar to a "Set default configuration" button.

    3. 에서 로그 유형 탭에서 다음 유형의 확인란을 선택하십시오: 관리자 읽기, 데이터 읽기, 및 데이터 쓰기. A page title reads "Set default Data Access audit log configuration." Under a "Log types" header are three checked boxes—their labels read "Admin Read," "Data Read," and "Data Write"

    4. 클릭 저장.

circle-info

Google Cloud 서비스에 대한 기본 데이터 액세스 감사 로그 구성을 설정하는 이 지침은 GCP 문서에서도 찾을 수 있습니다: 기본 구성 설정arrow-up-right.

1단계: Panther에서 Google Cloud 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 표시줄에서 클릭하십시오 구성 > 로그 소스.

  2. 클릭 새로 생성.

  3. "GCP"를 검색한 다음 Google Cloud 타일을 클릭하십시오.

  4. 슬라이드 아웃 패널에서, 전송 메커니즘 오른쪽 상단의 드롭다운에서 선택하십시오 Google Cloud Pub/Sub.

  5. 선택한 데이터 전송.

Pub/Sub 소스 지침을 따르십시오

비디오 안내: GCS를 사용한 설정

circle-exclamation

Panther 관리 탐지

참조: Panther 관리arrow-up-right Google Cloud Platform용 규칙은 panther-analysis GitHub 리포지토리에서 확인하십시오arrow-up-right.

지원되는 로그 유형

GCP.AccessTransparency

액세스 투명성 로그는 Google 직원이 고객 콘텐츠에 액세스할 때 수행한 활동을 기록합니다. 이러한 로그는 Google Cloud 지원 작업에 대한 가시성을 제공하고 액세스의 정당성 및 수행된 작업과 같은 사항을 기록하여 규정 준수 요구사항을 충족하는 데 도움이 됩니다.

자세한 내용은 액세스 투명성 로그에 대한 GCP 문서arrow-up-right.

GCP.AuditLog

GCP.AuditLog 스키마는 네 가지 유형의 Google Cloud 감사 로그 모두를 수집할 수 있습니다:

자세한 내용은 Cloud Audit Logs에 대한 GCP 문서.arrow-up-right

GCP.DNS

Google Cloud DNS 쿼리 로그에는 Cloud DNS 영역이 수신하는 DNS 쿼리에 대한 자세한 정보가 포함됩니다. 이러한 로그는 쿼리 이름, 출발지 및 목적지 IP 주소, 프로토콜 정보 등을 캡처하여 DNS 활동을 모니터링하고 DNS 관련 문제를 해결하는 데 도움이 됩니다.

자세한 내용은 DNS 쿼리 로깅에 대한 GCP 문서arrow-up-right.

GCP.Firewall

Google Cloud VPC 방화벽 규칙 로깅을 통해 방화벽 규칙의 영향을 감사, 검증 및 분석할 수 있습니다. 이러한 로그는 방화벽 규칙과 일치하는 네트워크 연결에 대한 정보를 캡처합니다.

자세한 내용은 VPC 방화벽 규칙 로깅에 대한 GCP 문서arrow-up-right.

GCP.HTTPLoadBalancer

외부 HTTP(S) 로드 밸런싱은 Compute Engine, Google Kubernetes Engine(GKE), Cloud Storage 등 다양한 Google Cloud 플랫폼에서 호스팅되는 백엔드와 인터넷 또는 하이브리드 연결을 통해 연결된 외부 백엔드로 HTTP 및 HTTPS 트래픽을 분산합니다. HTTP(S) 로드 밸런싱 로그는 웹 트래픽 모니터링 및 디버깅에 필요한 정보를 제공합니다.

자세한 내용은 HTTPLoadBalancerarrow-up-right 문서.

Last updated

Was this helpful?