Osquery 로그
Osquery 로그를 Panther 콘솔에 연결하기
개요
Panther는 일반적인 통해 Osquery 로그 수집을 지원합니다 데이터 전송 옵션: HTTP 소스, Amazon Web Services (AWS) S3, SQS 및 CloudWatch.
Osquery 로그를 Panther에 온보딩하는 방법
이 로그를 Panther에 연결하려면:
Panther 콘솔의 왼쪽 탐색 바에서 클릭하십시오 구성 > 로그 소스.
클릭 새로 만들기.
"Osquery"를 검색한 다음 해당 타일을 클릭합니다.
슬라이드 아웃 패널에서 전송 메커니즘 이 통합에 사용할 항목을 선택하세요.
클릭 설정 시작.
선택한 데이터 전송 방법을 구성하기 위한 Panther의 지침을 따르세요:
이 소스로 전송되는 페이로드는 모든 HTTP 소스에 대한 페이로드 요구사항.
HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.
Osquery를 구성하여 로그를 Data Transport 소스로 전송하도록 합니다.
선택한 Data Transport 소스로 로그를 전송하는 방법은 Osquery 문서를 참조하세요.
Panther 내장 탐지
Panther의 내장된 Github의 panther-analysis에 있는 Osquery 규칙을 참조하세요.
지원되는 로그 유형
Osquery.Batch
Batch에는 Osquery 배치 로그에 포함된 모든 데이터가 들어 있습니다.
참조: 로깅에 관한 Osquery 문서. (Batch 형식 섹션으로 스크롤)
Osquery.Differential
Differential에는 Osquery 차등(differential) 로그에 포함된 모든 데이터가 들어 있습니다.
참조: 로깅에 관한 Osquery 문서. (Differential 로그 섹션으로 스크롤)
Osquery.Snapshot
Snapshot에는 Osquery 차등 로그에 포함된 모든 데이터가 들어 있습니다.
참조: 로깅에 관한 Osquery 문서. (Snapshot 로그 섹션으로 스크롤)
Osquery.Status
Status는 데몬에 대한 진단용 osquery 로그입니다.
참조: 로깅에 관한 Osquery 문서. (Status 로그 섹션으로 스크롤)
Last updated
Was this helpful?

