Tailscale 로그

Panther는 웹후크를 통해 Tailscale 로그를 직접 수신하는 것을 지원합니다

개요

Panther가 Tailscale을 수집합니다 구성 감사arrow-up-right네트워크 흐름arrow-up-right 다음을 구성하여 로그 Tailscale 로그 스트리밍arrow-up-right 이벤트를 Panther에 게시하려면 HTTP 소스.

circle-exclamation

Tailscale 로그를 Panther에 온보딩하는 방법

Tailscale 로그를 Panther에 온보딩하려면 먼저 Panther에서 새 로그 소스를 만든 다음 Tailscale을 구성하여 이벤트를 Panther HTTP 엔드포인트로 전송해야 합니다.

전제 조건

단계 1: Panther에서 새 Tailscale 로그 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 바에서 클릭하세요 구성 > 로그 소스.

  2. 클릭 새로 만들기.

  3. “Tailscale”을 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드아웃 패널에서 전송 메커니즘 오른쪽 상단의 드롭다운은 미리 채워져 있습니다 HTTP 옵션.

  4. 클릭 설정 시작. The Tailscale log source setup page is shown. In the upper-right corner, there is a "Transport Mechanism" dropdown field, with "HTTP" selected. To its right is a "Start Setup" button.

  5. Panther의 HTTP 소스 구성에 대한 지침을(를) 따르십시오. 5단계에서 시작합니다.

단계 2: Tailscale에서 새 로그 스트림 생성

  1. Tailscale 관리자 콘솔에 로그인합니다.

  2. 화면 상단의 탐색 표시줄에서 클릭합니다 Logs.

  3. 아래 구성 로그활성화되어 있다면, 클릭하세요 스트리밍 시작.

  4. 아래 대상 선택에서, 선택하십시오 팬서그런 다음 다음 필드에 대한 값을 제공합니다:

    • URL: 1단계에서 받은 HTTP 소스 URL을 입력하십시오.

    • 토큰: 1단계에서 받은 Bearer 토큰을 입력하십시오. "Bearer"라는 단어를 포함하지 말고 토큰만 붙여넣으십시오.

  5. 클릭 스트리밍 시작.

지원되는 로그 유형

Tailscale.Audit

Tailscale.Network

Last updated

Was this helpful?