For the complete documentation index, see llms.txt. This page is also available as Markdown.

OneLogin 로그

Panther는 OneLogin에서 로그를 직접 가져오는 것을 지원합니다

개요

Panther는 다음을 통해 OneLogin 로그 수집을 지원합니다 OneLogin의 통합 Amazon EventBridge와 함께합니다. 이를 통해 Panther는 확장 가능하고 안정적이며 지연 시간이 짧은 방식으로 OneLogin 로그를 처리할 수 있습니다.

Panther가 OneLogin 로그를 처리할 수 있도록 OneLogin 계정을 구성하여 Panther의 Amazon Web Services(AWS) 계정에 있는 Amazon EventBridge로 데이터를 전송해야 합니다.

OneLogin 로그를 Panther에 온보딩하는 방법

OneLogin이 Panther로 데이터를 전송하도록 구성

참고: Panther 인스턴스가 배포된 AWS 계정 ID와 AWS 리전의 기록을 보관하세요. 이 정보는 Panther Console의 설정 > 일반 설정 > 기본 정보 및 기본 설정에서 인프라 섹션.

  1. OneLogin 관리 콘솔에서 Developers > Webhooks.

  2. 다음으로 이동하세요 새 Webhook > Amazon EventBridge용 이벤트 Webhook.

  3. 설명적인 이름을 추가하세요. 예: Panther 통합

  4. 앞서 메모한 AWS 계정 ID와 리전을 입력하고 저장.

  5. 방금 생성한 새 통합을 클릭합니다. Event Source 필드는 다음 단계에서 사용되므로 기록해 두세요.

    • 다음 형식이어야 합니다 aws.partner/onelogin.com/US-123456/ffffffffff.

Panther에 새 OneLogin 소스 생성

  1. Panther Console의 왼쪽 탐색 표시줄에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “OneLogin”을 검색한 다음 해당 타일을 클릭합니다.

  4. 클릭합니다 설정 시작.

  5. 다음 페이지에서 소스 구성 페이지에서 다음 필드를 입력합니다:

    • 이름: 소스에 대한 설명적인 이름입니다. 예: 내 OneLogin 이벤트

    • 로그 유형: 선택 OneLogin.Events

    • 버스 이름: 이전 텍스트에서 메모한 필드입니다(형식: aws.partner/onelogin.com/US-123456/ffffffffff)

  6. 클릭합니다 설정. 성공 화면으로 이동합니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 디택션 팩.

    • 다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 . 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther 관리형 탐지

다음을 참조하세요 Panther에서 관리하는 OneLogin용 규칙이 panther-analysis GitHub 저장소.

지원되는 로그 유형

OneLogin.Events

OneLogin은 조직에 싱글 사인온과 ID 관리를 제공합니다.

자세한 내용은 다음을 참조하세요 이벤트 및 리소스 유형에 대한 OneLogin 설명서.

마지막 업데이트

도움이 되었나요?