Snyk 로그
Panther는 Snyk에서 로그를 직접 가져올 수 있습니다
개요
Panther는 다음을 쿼리하여 Snyk 감사 로그를 가져올 수 있습니다 Snyk Audit API.
Panther는 다음에 나열된 모든 이벤트를 모니터링합니다 Snyk 감사 로그 문서 제외하고 api.access 이벤트. 대신 api.access 이벤트보다 각 작업에 대해 더 풍부한 컨텍스트 정보를 포함하는 Snyk의 명시적 작업 로그를 사용하는 것이 권장됩니다.
기본적으로 Snyk 로그에는 금고 및 로그인 자격 증명과 같은 객체에 대한 사람이 읽을 수 있는 값이 포함되어 있지 않습니다. 다음을 이 조회 테이블 가이드를 참조하세요 범용 고유 식별자(UUID) 값을 사람이 읽을 수 있는 이름으로 변환하는 방법을 알아보세요.
동영상 개요
Snyk 로그를 Panther에 온보딩하는 방법
1단계: Snyk에서 API 토큰 생성
Snyk API를 사용하려면 먼저 Snyk에서 API 토큰을 가져와야 합니다. Snyk의 API 사용에 대한 자세한 내용은 다음을 Snyk 문서: API 인증.
다음에 로그인하세요 Snyk 계정.
다음으로 이동하세요 계정 설정 > 일반.
다음 위치를 찾으세요: API 토큰 섹션. 다음에서 KEY 필드를 클릭합니다: 클릭하여 표시한 다음 해당 필드의 값을 선택하고 복사하세요. 다음 단계에서 필요하므로 안전한 위치에 보관하세요.

2단계: Panther에서 새 Snyk 로그 소스 만들기
Panther Console의 왼쪽 탐색 모음에서 로그 소스.
클릭합니다 새로 만들기.
“Synk”을 검색한 다음 해당 타일을 클릭하세요.
슬라이드아웃 패널에서 다음을 클릭합니다 설정 시작.
다음 화면에서 소스의 설명적인 이름을 입력하세요. 예:
내 Snyk 로그.클릭합니다 설정.
다음 페이지에서 자격 증명 설정 페이지에서 양식을 작성하세요:
조직 ID: Snyk 조직 ID를 입력하세요.
API 토큰: Snyk 계정의 API 토큰을 입력하세요.
클릭합니다 설정. 성공 화면으로 이동됩니다:\

선택적으로 하나 이상의 디택션 팩.
다음 이벤트가 처리되지 않으면 알러트를 발생시키기 설정의 기본값은 예. 일정 시간이 지난 후 로그 소스에서 데이터 흐름이 멈추면 알러트를 받게 되므로 이 설정을 활성화한 상태로 두는 것을 권장합니다. 이 시간 범위는 구성 가능하며 기본값은 24시간입니다.\

지원되는 로그 유형
Snyk.GroupAudit
Snyk.GroupAudit 항목 사용법. 참고: https://docs.snyk.io/snyk-api/reference/audit-logs
Snyk.OrgAudit
Snyk.OrgAudit 항목 사용법. 참고: https://docs.snyk.io/snyk-api/reference/audit-logs
마지막 업데이트
도움이 되었나요?

