Panther 감사 로그에 대한 디텍션 쿼리 및 작성
Panther 감사 로그 모니터링
개요
Panther 감사 로그를 위한 데이터 레이크 쿼리
SELECT * FROM panther_logs.panther_audit WHERE p_occurs_since('1 day');{
"XForwardedFor": [
"72.72.72.72",
"130.172.130.172"
],
"actionDescription": "사용 가능한 모든 데이터 레이크 데이터베이스의 세부정보를 나열합니다",
"actionName": "LIST_DATA_LAKE_DATABASES",
"actionParams": {},
"actionResult": "SUCCEEDED",
"actor": {
"attributes": {
"email": "[email protected]",
"emailVerified": false,
"roleId": ""
},
"id": "[email protected]",
"name": "[email protected]",
"type": "USER"
},
"errors": null,
"p_any_ip_addresses": [
"72.72.72.72",
"130.172.130.172"
],
"p_any_trace_ids": [
"[email protected]"
],
"p_any_usernames": [
"[email protected]"
],
"p_event_time": "2022-04-22 15:39:55.358",
"p_log_type": "Panther.Audit",
"p_parse_time": "2022-04-22 15:41:36.276",
"p_row_id": "asdfdjklasdfjklasdfjlk",
"p_source_id": "abc12345-ab12-cd12-ef12-abc1234567890",
"p_source_label": "panther-audit-logs-us-east-1",
"pantherVersion": "1.34.0",
"sourceIP": "72.72.72.72",
"timestamp": "2022-04-22 15:39:55.358",
"userAgent": ""
}Panther 감사 로그용 디텍션 작성
1단계: 디텍션 작성 시작
2단계: 디텍션에 대한 테스트 생성
Creating a descriptive alert title
마지막 업데이트
도움이 되었나요?



