MongoDB Atlas 로그
Panther는 MongoDB Atlas에서 직접 로그를 가져오는 것을 지원합니다
개요
Panther는 다음을 쿼리하여 MongoDB Atlas 이벤트 로그를 가져올 수 있습니다. MongoDB Atlas 관리 API. Panther는 특히 다음 MongoDB Atlas 이벤트를 모니터링합니다:
Panther에서 MongoDB Atlas를 로그 소스로 설정하려면 MongoDB 계정에서 API 키를 생성한 다음 Panther에서 MongoDB Atlas를 로그 소스로 설정해야 합니다.
MongoDB Atlas 로그를 Panther에 온보딩하는 방법
1단계: MongoDB Atlas에서 API 키 생성
로 이동하십시오 액세스 관리자 조직 페이지.
이미 표시되지 않은 경우 탐색 메뉴에서 원하는 조직을 선택하세요. 조직 탐색 메뉴의 메뉴입니다.
탐색 메뉴에서 클릭한 다음 액세스 관리자조직을 선택하세요.
클릭 새로 추가 > API 키.

아래 API 키 정보 입력필드에 다음을 입력하세요:
설명설명: API 키에 대한 설명을 입력하세요. 예:
Panther 로그 풀러.조직 권한선택: 하나 이상의 역할 API 키에 대한 역할을 선택하세요. 예:
조직 읽기 전용.
클릭 다음(Next).
공개 키를 복사하여 안전한 위치에 저장하세요. 공개 키는 API 요청 시 사용자 이름 역할을 합니다.
비공개 키를 복사하여 안전한 위치에 저장하세요. 비공개 키는 API 요청 시 비밀번호 역할을 합니다.
클릭 완료.
2단계: Panther에서 새 MongoDB Atlas 로그 소스 생성
Panther 콘솔의 왼쪽 탐색 바에서 클릭하십시오 구성 > 로그 소스.
오른쪽 상단에서 클릭 새로 만들기.
"MongoDB Atlas"를 검색한 다음 해당 타일을 클릭하세요.
클릭 설정 시작(Start Setup).
다음 화면에서 소스의 기억하기 쉬운 이름을 입력하세요. 예:
내 MongoDB Atlas 로그.클릭 설정.
페이지에서 자격 증명 설정 페이지에서 양식을 작성하세요:
로 설정하지 않을 것을 강력히 권장합니다 생성한 API 키 MongoDB Atlas에서 API 키 필드로 가져옵니다.
클릭 설정. 성공 화면으로 이동합니다:\

선택적으로 하나 이상의 탐지 팩(Detection Packs).
설정은 이벤트가 처리되지 않을 때 경고 트리거 기본값은 예. 데이터가 일정 기간 이후 로그 소스에서 흐르지 않으면 알림을 받으므로 이 설정을 활성화된 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

Panther 관리 탐지
참조 Panther 관리 MongoDB Atlas에 대한 규칙 panther-analysis GitHub 리포지토리에 있습니다.
지원되는 로그 유형
MongoDB.OrganizationEvent
MongoDB.ProjectEvent
Last updated
Was this helpful?

