For the complete documentation index, see llms.txt. This page is also available as Markdown.

Push Security 로그

Push Security 로그를 Panther Console에 연결

개요

Panther가 수집하는 푸시 시큐리티 웹훅을 구성하여 이벤트를 다음으로 전송함으로써 로그를 Panther HTTP 소스.

푸시 시큐리티 로그를 Panther에 연결하는 방법

1단계: Panther에서 Push Security 소스 만들기

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “Push Security”를 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 오른쪽 상단의 드롭다운에는 다음이 미리 채워집니다 HTTP 옵션.

  4. 클릭합니다 설정 시작.

    An arrow is drawn from a tile labeled "Push Security" in the background to a "Start Setup" button in the foreground.
  5. 다음을 따르세요: HTTP 소스를 구성하기 위한 Panther의 지침.

    • 다음의 인증 방식, 선택 HMAC.

      • 다음 헤더 이름 필드에 다음을 입력합니다 x-signature.

    • 이 소스로 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

HTTP 소스를 만든 후 Panther Console에 다음이 표시됩니다 HTTP Source URL—s이것과 그 비밀 키 값 다음 단계에서 필요하므로 안전한 위치에 보관하세요.

2단계: Push Security에서 새 웹훅 만들기

Panther가 관리하는 디택션

참고 Panther가 관리하는 Push Security에 대한 규칙은 다음의 panther-analysis GitHub 저장소.

지원되는 로그 유형

PushSecurity.Activity

PushSecurity.Controls

PushSecurity.Entities

마지막 업데이트

도움이 되었나요?