For the complete documentation index, see llms.txt. This page is also available as Markdown.

Netskope 로그

Panther는 Netskope에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 다음을 쿼리하여 Netskope 로그를 가져올 수 있습니다. Netskope REST API v2.

Netskope 로그를 Panther에 온보딩하는 방법

Panther에서 Netskope 소스 생성을 시작하고, Netskope에서 API 토큰을 생성한 다음, Panther로 돌아가 로그 소스 생성을 완료합니다.

1단계: Panther에서 Netskope 소스 생성 시작

  1. Panther Console의 왼쪽 탐색 모음에서 클릭 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "Netskope,"를 검색한 다음 해당 타일을 클릭합니다.

  4. 슬라이드아웃 패널에서 다음을 클릭합니다 설정 시작.

  5. 설명적인 이름 소스 이름을 입력합니다. 예: "My Netskope logs."

  6. 클릭합니다 설정.

2단계: Netskope에서 API 토큰 만들기

  1. 별도의 웹 브라우저 탭에서 다음을 엽니다. Netskope 관리자 콘솔.

  2. 왼쪽 탐색 모음에서 다음을 클릭합니다. 설정.

  3. 다음의 왼쪽 탐색 모음에서 설정 페이지에서 다음 도구 > REST API v2.

  4. 클릭합니다 새 토큰.

  5. 팝업 모달에서 다음 필드를 구성합니다:

    • 토큰 이름: 설명적인 이름을 입력하세요.

    • 만료 기간: 적절한 만료 기간을 설정합니다.

    • 범위: 클릭 엔드포인트 추가 를 클릭하고 다음을 선택합니다. /api/v2/events/dataexport/events/audit 범위.

  6. 클릭합니다 저장.

  7. 확인 모달에서 다음을 클릭합니다. 토큰 복사 그리고 다음 단계에서 필요하므로 값을 안전한 위치에 저장합니다.

3단계: Panther에서 Netskope 소스 생성 완료

  1. Panther Console로 돌아가서 자격 증명 설정 다음을 완료한 후 중단했던 페이지로 이동합니다. 1단계.

  2. 다음 Netskope 도메인 필드에 Netskope 테넌트의 도메인 이름을 입력합니다(예: corp.goskope.com).

  3. 다음 API 키 필드에 Netskope Admin console에서 복사한 API 토큰 값을 붙여넣습니다. 2단계.

  4. 클릭합니다 설정. 성공 화면으로 이동합니다:

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 디택션 팩.

    • 다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 . 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther가 관리하는 디택션

참고 Panther가 관리하는 의 Netskope 규칙 panther-analysis GitHub 저장소.

지원되는 로그 유형

Netskope.알러트.CompromisedCredential

Netskope의 침해 및 자격 증명 노출 알러트입니다. 자세한 내용은 다음을 참조하세요. Netskope 문서.

Netskope.알러트.CompromisedCredential 스키마

Netskope.알러트.Content

Netskope Endpoint DLP Service의 콘텐츠 검사 알러트. 자세한 내용은 Netskope 문서.

Netskope.알러트.Content 스키마

Netskope.알러트.CTEP

Netskope의 Client Threat Endpoint Protection(IPS/C2) 알러트입니다. 자세한 내용은 Netskope 문서.

Netskope.알러트.CTEP

Netskope.알러트.Device

Netskope Endpoint DLP Service의 장치 알러트. 자세한 내용은 참조하세요 Netskope 문서.

Netskope.알러트.Device 스키마

Netskope.알러트.DLP

Netskope의 데이터 손실 방지 알러트. 자세한 내용은 참조하세요 Netskope 문서.

Netskope.알러트.DLP 스키마

Netskope.알러트.Malsite

Netskope의 악성 사이트 디택션 알러트입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.알러트.Malsite 스키마

Netskope.알러트.Malware

Netskope의 멀웨어 디택션 알러트입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.알러트.Malware 스키마

Netskope.알러트.Policy

Netskope의 정책 위반 알러트. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.알러트.Policy 스키마

Netskope.알러트.Quarantine

Netskope의 격리 작업 알러트입니다. 자세한 내용은 참조하세요 Netskope 문서.

Netskope.알러트.Quarantine 스키마

Netskope.알러트.Remediation

Netskope의 Remediation 작업 알러트. 자세한 내용은 참조하세요 Netskope 문서.

Netskope.알러트.Remediation 스키마

Netskope.알러트.SecurityAssessment

Netskope의 보안 평가 결과입니다. 자세한 정보는 다음을 참조하세요 Netskope 문서.

Netskope.알러트.SecurityAssessment 스키마

Netskope.알러트.UBA

Netskope의 사용자 행동 분석 알러트입니다. 자세한 내용은 Netskope 문서.

Netskope.알러트.UBA 스키마

Netskope.알러트.Watchlist

Netskope의 워치리스트 일치 알러트입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.알러트.Watchlist 스키마

Netskope.Application

Netskope의 사용자 애플리케이션 활동 이벤트입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.Application 스키마

Netskope.Audit

Netskope Audit API의 감사 로그입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.Audit 스키마

Netskope.Incident

Netskope의 포렌식 세부 정보가 포함된 DLP 사고입니다. 자세한 내용은 다음을 참조하세요 Netskope 문서.

Netskope.Incident 스키마

마지막 업데이트

도움이 되었나요?