For the complete documentation index, see llms.txt. This page is also available as Markdown.

Material Security 로그

Material Security 로그를 Panther 콘솔에서 연결

개요

Panther가 수집하는 Material Security Material에서 이벤트 구독을 구성하여 이벤트를 Panther의 HTTP 엔드포인트로 전달하는 로그입니다.

Material Security는 Microsoft 365 및 Google Workspace를 위한 통합 이메일 보안, 사용자 행동 분석, 데이터 손실 방지 솔루션입니다.

Material Security 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 Material Security 소스를 생성합니다

이 로그를 Panther에 연결하려면:

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “Material Security”를 검색한 다음 해당 타일을 클릭합니다.

  4. 클릭합니다 설정 시작.

  5. Panther의 HTTP 소스 구성 지침을 따르세요, 5단계부터 시작합니다.

    • 다음 인증 방식 드롭다운 필드에서 선택 Bearer.

    • 이 소스로 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Material Security에서 이벤트 구독을 생성합니다

  1. Material Security 테넌트에 로그인합니다.

  2. 상단 도구 모음에서 클릭합니다 Integrations.

  3. 아래로 스크롤하여 SIEM, 그런 다음 Panther.

  4. 다음 필드의 값을 입력합니다:

    • 메서드: 다음으로 설정 POST

    • URI: Panther HTTP 소스

    • 헤더: Panther에서 입력하거나 생성한 베어러 토큰을 다음에 추가합니다 1단계

      • 예: { "Authorization": "Bearer <token value>" }

  5. 이벤트: 이슈 변경감사 로그 업데이트됨 는 기본적으로 미리 구성되어 있습니다.

    • 기본적으로 웹훅은 이슈 변경이 발생할 때마다 트리거됩니다 또는 감사 로그가\n업데이트됩니다.

    • 선택적으로 다음을 클릭합니다 이슈 변경 편집할 이벤트 행.

      • 필터링을 고려하세요 이슈 변경 필요에 따라 상태, 심각도 및/또는 디택션으로 더 세분화할 수 있습니다.

    • 다음을 확인합니다 피싱 사례에서 추가 / 제거 / 상호 작용된 메시지에 대한 이벤트 포함 확인란은 더 높은 볼륨과 더 민감한 페이로드에 대해서만 활성화합니다.

  6. 클릭합니다 저장.

지원되는 로그 유형

Material.NewCaseCreated

Material.IssueChange

Material.AuditLog

마지막 업데이트

도움이 되었나요?