Tailscale 로그

Panther는 webhook을 통해 Tailscale 로그를 직접 수신하는 것을 지원합니다

개요

Panther가 Tailscale을 수집합니다 구성 감사arrow-up-right네트워크 플로우arrow-up-right 구성하여 로그 Tailscale 로그 스트리밍arrow-up-right 이벤트를 Panther에 전송하려면 HTTP 소스.

circle-exclamation

Tailscale 로그를 Panther에 온보딩하는 방법

Tailscale 로그를 Panther에 온보딩하려면 먼저 Panther에서 새 로그 소스를 생성한 다음 Tailscale을 구성하여 이벤트를 Panther HTTP 엔드포인트로 전송합니다.

사전 요구 사항

1단계: Panther에서 새 Tailscale 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하세요 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. “Tailscale”을 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드 아웃 패널에서 전송 메커니즘 우측 상단의 드롭다운은 미리 채워진 상태일 것입니다 HTTP 옵션.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정 시작. The Tailscale log source setup page is shown. In the upper-right corner, there is a "Transport Mechanism" dropdown field, with "HTTP" selected. To its right is a "Start Setup" button.

  5. Panther의 HTTP 소스 구성에 대한 지침을 따르세요5단계부터 시작하여.

    • 다음을 사용해야 합니다 Bearer 인증. 이것은 Tailscale이 Panther와 통합할 때 지원하는 인증 방식입니다.

    • 이 소스로 전송된 페이로드는 다음의 적용을 받습니다 모든 HTTP 소스에 대한 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Tailscale에서 새 로그 스트림 생성

  1. Tailscale 관리자 콘솔에 로그인합니다.

  2. 화면 상단의 탐색 바에서 클릭합니다 로그.

  3. 에서 구성 로그인 경우 JSON 로그를 업로드했다면 클릭하세요 스트리밍 시작.

  4. 에서 대상 선택SNS 주제 Panther그런 다음 다음 필드에 대한 값을 입력합니다:

    • URL: 1단계에서 받은 HTTP 소스 URL을 입력합니다.

    • 토큰: 1단계에서 받은 Bearer 토큰을 입력합니다. "Bearer"라는 단어는 포함하지 말고 토큰만 붙여넣으세요.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 스트리밍 시작.

지원되는 로그 유형

Tailscale.Audit

Tailscale.Network

마지막 업데이트

도움이 되었나요?