OneLogin 로그

Panther는 OneLogin에서 직접 로그를 가져오는 것을 지원합니다

개요

Panther는 OneLogin 로그를 다음을 통해 수집하는 것을 지원합니다 OneLogin의 통합arrow-up-right Amazon EventBridge와의 통합을 통해 Panther는 확장 가능하고 신뢰성 있으며 저지연 방식으로 OneLogin 로그를 처리할 수 있습니다.

Panther가 OneLogin 로그를 처리하려면 OneLogin 계정을 구성하여 Panther의 Amazon Web Services(AWS) 계정에 있는 Amazon EventBridge로 데이터를 전송해야 합니다.

OneLogin 로그를 Panther에 온보딩하는 방법

OneLogin이 Panther로 데이터를 전송하도록 구성하기

circle-info

참고: Panther 인스턴스가 배포된 AWS 계정 ID 및 AWS 리전을 기록해 두세요. 이 정보는 Panther 콘솔의 하단에 있는 설정 > 일반 페이지 푸터에서 확인할 수 있습니다.

  1. OneLogin 관리 콘솔에서 다음으로 이동하세요 개발자(Developers) > 웹후크(Webhooks).

  2. 로 이동하세요 새 웹후크(New Webhook) > Amazon EventBridge용 이벤트 웹후크(Event Webhook for Amazon EventBridge).

  3. 설명적인 이름을 추가하세요. 예: Panther 통합

  4. 앞서 기록한 AWS 계정 ID와 리전을 입력하고 클릭하세요 저장(Save).

  5. 방금 생성된 새 통합을 클릭하세요. 다음 단계에서 사용되므로 이벤트 소스(Event Source) 필드를 메모해 두세요.

    • 형식은 다음과 같아야 합니다 aws.partner/onelogin.com/US-123456/ffffffffff.

Panther에서 새로운 OneLogin 소스 생성하기

  1. Panther 콘솔의 왼쪽 내비게이션 바에서 클릭하세요 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. “OneLogin”을 검색한 후 해당 타일을 클릭하세요.

  4. 클릭 설정 시작.

  5. 페이지에서 소스 구성(Configure Source) 페이지에서 다음 필드를 작성하세요:

    • 이름: 소스에 대한 설명적인 이름. 예: 내 OneLogin 이벤트(My OneLogin events)

    • 로그 유형: 선택 OneLogin.Events

    • 버스 이름(Bus Name): 이전 텍스트에서 메모한 필드(형식 aws.partner/onelogin.com/US-123456/ffffffffff)

  6. 클릭 설정. 성공 화면으로 이동됩니다:\

    The success screen reads, "Everything looks good! Panther will now automatically pull & process logs from your account"
    • 선택적으로 하나 이상의 탐지 팩(Detection Packs)arrow-up-right.

    • 설정은 이벤트가 처리되지 않을 때 경고 트리거 기본값은 . 데이터가 일정 기간 이후 로그 소스에서 흐르지 않으면 알림을 받으므로 이 설정을 활성화된 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

      The "Trigger an alert when no events are processed" toggle is set to YES. The "How long should Panther wait before it sends you an alert that no events have been processed" setting is set to 1 Day

Panther 관리 탐지

참조 Panther 관리arrow-up-right OneLogin에 대한 규칙(rules for OneLogin) panther-analysis GitHub 리포지토리에 있습니다arrow-up-right.

지원되는 로그 유형

OneLogin.Events

OneLogin은 조직을 위한 싱글 사인온 및 아이덴티티 관리 서비스를 제공합니다.

자세한 내용은 이벤트 및 리소스 유형에 대한 OneLogin 문서(OneLogin Documentation on Event and Resource Types).arrow-up-right

Last updated

Was this helpful?