For the complete documentation index, see llms.txt. This page is also available as Markdown.

GCP 로그

GCP 로그를 Panther Console에 연결

개요

Panther는 수집을 지원합니다 Google Cloud Platform (GCP) 공통 방식의 로그 데이터 전송 옵션.

GCP 로그를 Panther에 연결하려면, 다음을 사용하는 것이 권장됩니다: Pub/Sub Data Transport 소스log sink, 이렇게 하면 대기 시간이 가장 짧아집니다—대략 5분입니다.

대신 다음을 사용하면 Google Cloud Storage (GCS) Data Transport 소스 와 log sink를 사용하면 로그가 Panther에 한 시간 단위로만 전달됩니다.

GCP 로그를 Panther에 온보딩하는 방법

사전 요구 사항

  • Google Cloud 서비스에 기본 Data Access 감사 로깅 구성을 설정합니다:

    1. GCP 콘솔에서 다음으로 이동하세요: IAM & Admin 서비스. 탐색 표시줄에서 클릭합니다 Audit Logs.

    2. 클릭합니다 기본 구성 설정. The GCP IAM & Access console is shown. An arrow is drawn from the "Audit Log" option in the navigation bar to a "Set default configuration" button.

    3. 다음 로그 유형 탭에서 다음 유형의 확인란을 선택합니다: 관리자 읽기, 데이터 읽기, 및 데이터 쓰기. A page title reads "Set default Data Access audit log configuration." Under a "Log types" header are three checked boxes—their labels read "Admin Read," "Data Read," and "Data Write"

    4. 클릭합니다 저장.

Google Cloud 서비스에 대한 기본 Data Access 감사 로그 구성을 설정하는 방법은 GCP 문서에서도 확인할 수 있습니다: 기본 구성 설정.

1단계: Panther에서 Google Cloud 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "GCP"를 검색한 다음 Google Cloud 타일을 클릭합니다.

  4. 슬라이드아웃 패널의 전송 메커니즘 오른쪽 상단 드롭다운에서 Google Cloud Pub/Sub.

    • 다음의 데이터 전송 옵션 중 아무 것이나 사용할 수 있지만, Pub/Sub를 다음과 함께 사용하는 것이 권장됩니다: log sink이는 다음 단계에서 구성하게 됩니다.

  5. 선택한 데이터 전송.

2단계: GCP가 로그를 Data Transport 소스로 푸시하도록 구성하기

동영상 안내: GCS를 사용한 설정

Panther 관리형 탐지

다음을 참조하세요: Panther 관리형 Google Cloud Platform용 규칙을 panther-analysis GitHub 저장소의.

지원되는 로그 유형

GCP.AccessTransparency

Access Transparency 로그는 Google 직원이 고객 콘텐츠에 액세스할 때 수행한 활동을 기록합니다. 이러한 로그는 액세스 사유와 수행한 작업 등을 기록하여 Google Cloud 지원 작업에 대한 가시성을 제공하고 규정 준수 요구 사항을 충족하는 데 도움이 됩니다.

자세한 내용은 다음을 참조하세요 Access Transparency 로그에 대한 GCP 문서.

GCP.AuditLog

GCP.AuditLog 스키마는 Google Cloud 감사 로그의 네 가지 유형을 모두 수집할 수 있도록 지원합니다:

자세한 내용은 다음을 참조하세요 Cloud Audit Logs에 대한 GCP 문서.

GCP.DNS

Google Cloud DNS 쿼리 로그에는 Cloud DNS 영역이 수신하는 DNS 쿼리에 대한 자세한 정보가 포함됩니다. 이러한 로그는 쿼리 이름, 소스 및 대상 IP 주소, 프로토콜 정보 등을 캡처하여 DNS 활동을 모니터링하고 DNS 관련 문제를 해결하는 데 도움이 됩니다.

자세한 내용은 다음을 참조하세요 DNS 쿼리 로깅에 대한 GCP 문서.

GCP.방화벽

Google Cloud VPC 방화벽 룰 로깅을 사용하면 방화벽 룰의 영향을 감사, 검증 및 분석할 수 있습니다. 이러한 로그는 방화벽 룰과 일치하는 네트워크 연결에 대한 정보를 캡처합니다.

자세한 내용은 다음을 참조하세요 VPC 방화벽 룰 로깅에 대한 GCP 문서.

GCP.HTTP 로드 밸런서

외부 HTTP(S) 로드 밸런싱은 Compute Engine, Google Kubernetes Engine(GKE), Cloud Storage 등 다양한 Google Cloud 플랫폼에 호스팅된 백엔드뿐만 아니라, 인터넷을 통해 또는 하이브리드 연결을 통해 연결된 외부 백엔드로 HTTP 및 HTTPS 트래픽을 분산합니다. HTTP(S) 로드 밸런싱 로그는 웹 트래픽을 모니터링하고 디버깅하는 데 필요한 정보를 제공합니다.

자세한 내용은 다음을 참조하세요 HTTP 로드 밸런서 문서.

마지막 업데이트

도움이 되었나요?