For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lacework 알러트 채널 웹훅

Panther는 webhook을 통해 Lacework 이벤트 로그를 수신할 수 있습니다

개요

다음을 구성하여 Lacework 이벤트 로그를 Panther로 수집할 수 있습니다. 사용자 지정 웹훅 알러트 채널 Panther에 이벤트를 게시하려면 HTTP 소스.

다음 이외의 Lacework 로그 유형을 수집하는 방법에 대한 지침을 찾고 있다면 Lacework.Events, 다음을 참조하세요. Lacework Export 설명서.

알러트 채널 웹훅 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 Lacework 알러트 채널 웹훅 로그 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "Lacework 알러트 채널 웹훅"을 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 오른쪽 상단의 드롭다운에는 다음이 미리 채워집니다 HTTP 옵션.

  4. 클릭합니다 설정 시작.

    In the Panther Console, the slideout panel for Lacework Alert Channel Webhook is open. Start Setup is in the upper right corner.
  5. 다음을 따르세요: HTTP 소스를 구성하기 위한 Panther의 지침.

    • 설정 중 보안 구성 페이지에서 다음을 선택합니다. 베어러 인증. 원형 화살표를 클릭하여 토큰 값을 생성하거나 자체 값을 제공할 수 있습니다.

    • 이 소스로 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Panther HTTP 소스로 로그를 푸시하도록 Lacework 구성

  • 다음을 따르세요: Lacework 설명서 에서 사용자 지정 웹훅 알러트 채널을 구성합니다.

지원되는 로그 유형

Lacework.Events

Lacework.Events는 내보낸 Lacework 알러트 S3 객체의 콘텐츠를 나타냅니다.

참조: 이벤트에 대한 Lacework 설명서.

Lacework 알러트 S3 객체에는 Panther의 다음에 표시된 필드 중 일부만 포함되는 경우가 많습니다. Lacework.Events 스키마입니다. 이 스키마의 많은 필드는 예외적인 경우를 수용하기 위해 포함되어 있습니다. 다음에서 예제 페이로드를 참조하세요. Lacework 설명서.

마지막 업데이트

도움이 되었나요?