Push Security 로그

Push Security 로그를 Panther 콘솔에 연결하기

개요

Panther는 수집합니다 푸시 시큐리티arrow-up-right 웹훅을 구성하여 이벤트를 Panther HTTP 소스로 게시하도록 로그.

Push Security 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 Push Security 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. “Push Security”를 검색한 다음 해당 타일을 클릭하세요.

    • 슬라이드 아웃 패널에서 전송 메커니즘 우측 상단의 드롭다운은 미리 채워진 상태일 것입니다 HTTP 옵션.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정 시작.

    An arrow is drawn from a tile labeled "Push Security" in the background to a "Start Setup" button in the foreground.
  5. 다음을 따르세요 Panther의 HTTP 소스 구성에 대한 지침.

HTTP 소스를 생성한 후 Panther 콘솔에 HTTP 소스 URL—가 표시됩니다이것과 비밀 키 값 를 다음 단계에서 사용하므로 안전한 장소에 보관하세요.

2단계: Push Security에서 새 웹훅 생성

Panther 관리 디텍션

참조 Panther 관리arrow-up-right Push Security용 룰은 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 로그 유형

PushSecurity.Activity

PushSecurity.Controls

PushSecurity.Entities

마지막 업데이트

도움이 되었나요?