Sublime Security 로그

Sublime Security 로그를 Panther 콘솔에 연결하기

개요

Panther는 수집을 지원합니다 Sublime Securityarrow-up-right 감사 로그, 규칙 일치 메시지(메시지 이벤트라고도 함) 및 메시지 데이터 모델(MDM) 형식의 모든 메시지를 AWS S3를 통해 Panther로 전송합니다.

Sublime Security 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 Sublime Security 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 메뉴에서 클릭하십시오 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. "Sublime Security"를 검색한 다음 해당 타일을 클릭하십시오.

  4. 슬라이드아웃 패널 오른쪽 상단에서 클릭하십시오 설정 시작. A page titled "Sublime Security" is shown. An arrow is drawn to the upper-right corner, to a button labeled "Start Setup."

2단계: Sublime Security 로그를 S3로 내보내기

Panther 관리 탐지

참조: Panther 관리 규칙은 Sublime Security에 대해 panther-analysis GitHub 리포지토리arrow-up-right.

지원되는 로그 유형

Sublime.Audit

Sublime.MessageEvent

Sublime.MDM

Last updated

Was this helpful?