For the complete documentation index, see llms.txt. This page is also available as Markdown.

OSSEC 로그

OSSEC 로그를 Panther 콘솔에 연결

개요

Panther는 수집을 지원합니다 OSSEC 공통 방식의 로그 데이터 전송 옵션: Amazon Web Services(AWS) S3 및 SQS.

OSSEC 로그를 Panther에 온보딩하는 방법

이 로그를 Panther에 연결하려면:

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. 온보딩하려는 로그 유형을 검색한 다음 해당 타일을 클릭합니다.

  4. 이 통합에 사용할 데이터 전송 방법을 선택한 다음, Panther의 해당 방법 구성 지침을 따르세요:

  5. OSSEC가 Data Transport 소스로 로그를 푸시하도록 구성합니다.

    • 선택한 Data Transport 소스로 로그를 푸시하는 방법은 OSSEC 문서를 참조하세요.

지원되는 로그 유형

OSSEC.EventInfo

OSSEC EventInfo 알러트 파서입니다. JSON 출력이 지원됩니다.

참조: 알러트 로그 샘플에 대한 OSSEC 문서입니다.

마지막 업데이트

도움이 되었나요?