For the complete documentation index, see llms.txt. This page is also available as Markdown.

SOCRadar 로그

Panther는 webhook을 통해 SOCRadar 위협 인텔리전스를 수집하는 것을 지원합니다

개요

Panther는 HTTP 웹훅을 통해 SOCRadar 보안 인시던트를 실시간으로 수집할 수 있습니다. SOCRadar는 딥 웹 및 다크 웹 모니터링, 디지털 리스크 보호, 공격 표면 관리, 위협 인텔리전스를 포함한 사이버 위협에 대한 포괄적인 가시성을 제공하는 확장 위협 인텔리전스 플랫폼입니다.

SOCRadar 로그를 Panther에 온보딩하는 방법

1단계: Panther에 새로운 SOCRadar 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. "SOCRadar"를 검색한 다음 해당 타일을 클릭하세요.

  4. 오른쪽 상단에서 다음을 클릭하세요: 설정 시작.

  5. 다음 기본 정보 섹션에서 다음 필드를 입력하세요:

    • 이름: 소스의 설명이 잘 드러나는 이름을 입력하세요.

    • 스키마 - 선택 사항: 다음 값으로 미리 채워져 있어야 합니다. SOCRadar.Incidents.

  6. 선호하는 인증 방법을 선택하세요.

    • 기본: 사용자 이름과 비밀번호 값을 입력하세요.

      • 비밀번호 값은 안전하게 저장해야 합니다. Panther Console에는 표시되지 않습니다.

    • Bearer: Bearer 토큰을 입력하세요. 입력하는 값에 "Bearer"를 포함하지 마세요.

      • Bearer 토큰 값은 안전하게 저장해야 합니다. Panther Console에는 표시되지 않습니다.

  7. 클릭합니다 설정.

  8. 검증 화면으로 이동합니다. 다음 단계에서 SOCRadar를 구성하는 동안 이 화면을 열어 둔 상태로 유지하세요.

    • 다음 값을 기록해 두세요. HTTP 소스 URL. 다음 단계에서 이 값이 필요합니다.

2단계: SOCRadar에서 웹훅 구성

안내는 SOCRadar 요금제에 따라 달라질 수 있습니다.

  1. 다음에 로그인하세요. SOCRadar 플랫폼.

  2. 다음으로 이동합니다: 설정 > Integrations 또는 알림.

  3. 웹훅 또는 HTTP 알림 옵션을 선택하세요.

  4. 다음 세부 정보로 새 웹훅 통합을 생성하세요:

    • Webhook URL: 1단계의 URL을 붙여넣으세요.

    • 인증: 선택한 방법(Basic 또는 Bearer 토큰)에 따라 구성하세요.

    • 이벤트 유형: Panther로 전송하려는 인시던트 유형을 선택하세요.

  5. 웹훅 구성을 저장하세요.

  6. 가능한 경우 SOCRadar의 테스트 기능을 사용해 웹훅 연결을 테스트하세요.

지원되는 로그 유형

SOCRadar.Incidents

SOCRadar 보안 인시던트는 다크 웹 발견, 자격 증명 인텔리전스, 피싱 디택션, 공격 표면 모니터링, 규정 준수 추적 등 다양한 위협에 대한 가시성을 제공합니다.

참조: SOCRadar 인시던트 대응 문서

마지막 업데이트

도움이 되었나요?