Teleport 로그

Teleport 로그를 Panther 콘솔에 연결하기

개요

Panther는 다음 수집을 지원합니다 Teleport 클러스터 이벤트 감사 로그arrow-up-right 을 통해 AWS S3 데이터 전송 옵션.

Teleport 로그를 Panther에 온보딩하는 방법

Teleport 로그를 Panther에 온보딩하려면 Teleport를 구성하여 로그를 S3 버킷으로 전달합니다. 그런 다음 Panther에서 S3 소스를 생성합니다.

circle-info

Teleport 소스를 Panther에서 다음의 어떤 데이터 전송 메커니즘을 사용해 설정하는 것도 가능하지만, S3 버킷 소스를 사용하는 것이 권장됩니다. 이 페이지의 지침은 S3 사용을 전제로 합니다.

1단계: Teleport가 로그를 Panther로 내보내도록 구성

Teleport를 구성하여 Panther가 가져올 수 있는 S3 버킷으로 로그를 내보내는 방법은 두 가지가 있습니다:

2단계: Panther에서 새 Teleport 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. "Teleport"를 검색한 다음 해당 타일을 클릭합니다.

    • 슬라이드 아웃 패널에서 전송 메커니즘 드롭다운은 미리 채워져 AWS S3 버킷 옵션.

  4. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 설정 시작.

  5. 의 지침을 따르세요 S3 소스 로 소스 구성을 완료합니다.

Panther 관리 디텍션

참조 Panther 관리 룰 Teleport용 panther-analysis GitHub 저장소arrow-up-right.

지원되는 로그 유형

Gravitational.TeleportAudit

이 스키마는 원격 IP 주소, 시간 및 세션 ID와 같은 메타데이터와 함께 성공적인 사용자 로그인과 같은 Teleport 클러스터 이벤트 감사 로그를 지원합니다. 클러스터 이벤트 감사 로그 유형은 이 Teleport 문서arrow-up-right.

circle-exclamation

마지막 업데이트

도움이 되었나요?