Syslog 로그

Syslog 로그를 Panther 콘솔에 연결하기

개요

Panther는 일반적인 방법을 통해 Syslog 로그 수집을 지원합니다 데이터 전송 옵션: Amazon Web Services(AWS) S3, SQS, 및 CloudWatch.

Panther에 Syslog 로그를 온보딩하는 방법

이 로그를 Panther에 연결하려면:

  1. Panther Console의 왼쪽 탐색 모음에서 구성하세요. > 로그 소스.

  2. 을 클릭한 다음 새로 만들기.

  3. 온보딩하려는 로그 유형을 검색한 다음 해당 타일을 클릭합니다.

  4. 이 통합에 사용할 데이터 전송 방법을 선택한 다음, 해당 방법을 구성하기 위한 Panther의 지침을 따르세요:

  5. Syslog가 Data Transport 소스로 로그를 푸시하도록 구성합니다.

    • 선택한 Data Transport 소스에 로그를 푸시하는 방법은 Syslog 문서를 참고하세요.

circle-info

Syslog 온보딩 구현은 로그 포워더 사용에 달려 있습니다.

지원되는 로그 유형

circle-info

Fluentd를 통해 수집된 Syslog 로그의 경우, 다음을 참조하세요. Fluentd Syslog 스키마.

Syslog.RFC3164

RFC3164 형식의 Syslog 파서(즉, BSD-syslog 메시지)

참조: RFC3164 BSD 프로토콜에 대한 Syslog 문서.arrow-up-right

Syslog.RFC5424

RFC5424 형식의 Syslog 파서.

참조: RFC5424 프로토콜에 대한 Syslog 문서.arrow-up-right

마지막 업데이트

도움이 되었나요?