For the complete documentation index, see llms.txt. This page is also available as Markdown.

MongoDB Atlas 로그

Panther는 MongoDB Atlas에서 로그를 직접 가져올 수 있습니다

개요

Panther는 쿼리하여 MongoDB Atlas 이벤트 로그를 가져올 수 있습니다. MongoDB Atlas Administration API. Panther는 특히 다음 MongoDB Atlas 이벤트를 모니터링합니다:

Panther에서 로그 소스로 MongoDB Atlas를 설정하려면 MongoDB 계정에서 API 키를 생성한 다음 Panther에서 MongoDB Atlas를 로그 소스로 설정해야 합니다.

MongoDB Atlas 로그를 Panther에 온보딩하는 방법

1단계: MongoDB Atlas에서 API 키 생성

  1. 다음으로 이동하세요: Access Manager 조직의 페이지.

    1. 이미 표시되어 있지 않으면, 원하는 조직을 선택하세요. Organizations 탐색 메뉴의 메뉴.

    2. 탐색 메뉴에서 클릭 Access Manager, 그런 다음 조직을 선택하세요.

  2. 클릭합니다 새로 추가 > API 키. An arrow is drawn from an "Add new" button to an "API Key" option in a menu.

  3. 아래 API 키 정보 입력, 다음 필드를 입력하세요:

    • 설명: API 키에 대한 설명을 입력하세요. 예: Panther 로그 수집기.

    • 조직 권한: 하나 이상 선택하세요 역할에 API 키에 대해, 예: Organization Read Only. Under a "Create API Key" header, there are Description and Organization Permissions form fields.

  4. 클릭합니다 다음.

  5. 공개 키를 복사하여 안전한 위치에 저장하세요. 공개 키는 API 요청 시 사용자 이름으로 사용됩니다.

  6. 비공개 키를 복사하여 안전한 위치에 저장하세요. 비공개 키는 API 요청 시 암호로 사용됩니다.

  7. 클릭합니다 성공적으로 추론됨.

2단계: Panther에서 새 MongoDB Atlas 로그 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 오른쪽 상단 모서리에서 다음을 클릭합니다 새로 만들기.

  3. "MongoDB Atlas"를 검색한 다음 해당 타일을 클릭하세요.

  4. 클릭합니다 설정 시작.

  5. 다음 화면에서 소스에 기억하기 쉬운 이름을 입력하세요. 예: 내 MongoDB Atlas 로그.

  6. 클릭합니다 설정.

  7. 다음 페이지에서 자격 증명 설정 페이지에서 양식을 작성하세요:

    • 메타데이터 URL을 API 키 MongoDB Atlas에서 API 키 필드에.

  8. 클릭합니다 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 디택션 팩.

    • 다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 . 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther가 관리하는 디택션

참고 Panther가 관리하는 MongoDB Atlas에 대한 규칙을 panther-analysis GitHub 저장소.

지원되는 로그 유형

MongoDB.OrganizationEvent

MongoDB.ProjectEvent

마지막 업데이트

도움이 되었나요?