For the complete documentation index, see llms.txt. This page is also available as Markdown.

Upwind 로그

Upwind 로그를 Panther 콘솔에 연결

개요

Panther는 수집을 지원합니다 Upwind Panther의 HTTP 엔드포인트에 이벤트를 게시하도록 Upwind 웹훅을 구성하여 로그를 전송합니다.

Upwind는 런타임에서 작동하는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)을 제공하는 클라우드 보안 회사입니다. 클라우드 배포, 애플리케이션 및 인프라를 “내부에서 외부로” 가시화하여 팀이 위험(예: 잘못된 구성, 취약점, 위협 행위)을 실시간으로 식별하고 방지하도록 지원합니다.

Upwind 로그를 Panther에 온보딩하는 방법

1단계: Panther에서 새 Upwind 소스 생성

  1. Panther Console의 왼쪽 탐색 모음에서 클릭 로그 소스.

  2. 클릭합니다 새로 만들기.

  3. “Upwind”를 검색한 후 해당 타일을 클릭합니다.

  4. 오른쪽 상단에서 다음을 클릭하세요: 설정 시작.

  5. Panther의 HTTP 소스 구성 지침을 따르세요, 5단계부터 시작합니다.

    • 설정할 때 인증 방식, 다음을 사용해야 합니다 Bearer.

    • 이 소스로 전송되는 페이로드는 모든 HTTP 소스의 페이로드 요구사항.

    • HTTP 엔드포인트 생성이 완료될 때까지 다음 단계로 진행하지 마세요.

2단계: Upwind에서 웹훅 구성

이전 단계에서 생성한 HTTP 엔드포인트를 사용하여 새 웹훅을 구성하려면:

  1. 왼쪽 하단에서 다음을 클릭합니다 구성 요소.

  2. 다음 타일을 클릭하세요: Integrations 탭.

  3. 아래 모니터링 및 로깅, 다음에서 Custom Webhook 타일을 클릭하세요: 세부 정보 보기.

  4. 클릭합니다 사용자 지정 웹훅 생성.

  5. 다음 페이지에서 사용자 지정 웹훅 생성 페이지에서 양식을 작성합니다:

    • 웹훅 이름: 다음과 같이 설명적인 이름을 입력합니다 Panther 수집 웹훅.

    • URL: 1단계에서 생성한 HTTP 엔드포인트를 붙여넣습니다.

    • 인증 유형: 선택 Bearer 토큰.

      • 다음 필드에 1단계에서 Panther에서 사용한 베어러 토큰을 붙여넣습니다.

  6. 클릭합니다 테스트 및 저장.

3단계: Upwind에서 워크플로 정의

이전 단계에서 생성한 웹훅을 사용하여 워크플로를 정의하려면:

  1. 다음의 왼쪽 하단에서 Upwind 관리 콘솔, 다음을 클릭하세요. 구성 요소.

  2. 다음 타일을 클릭하세요: 워크플로 탭.

  3. 클릭합니다 워크플로 생성.

  4. 다음 워크플로 이름 필드에 사용자 지정 워크플로 이름을 입력합니다. 예: Panther 워크플로.

  5. 다음 워크플로 트리거 상자에서 더하기 기호를 클릭한 다음, 다음 옵션 중 하나를 선택합니다. image2.png

    아래의 두 트리거를 모두 사용하려면 Upwind에서 워크플로를 두 개 생성해야 합니다.

    • 새 디택션이 발견된 경우: 이 워크플로는 지정된 심각도 중 하나에 해당하는 디택션이 생성될 때만 트리거됩니다.

      • 하나 이상의 디택션 심각도(심각, 높음, 중간 및/또는 낮음)를 선택합니다.

    • 새 이벤트가 발견된 경우: 이 워크플로는 지정된 카테고리 중 하나에 해당하는 이벤트가 발견될 때만 트리거됩니다.

      • 하나 이상의 이벤트 카테고리(네트워크, API 보안, 프로세스, Kubernetes 감사 로그, CloudTrail 로그, 클라우드 스캐너, 파일, 시스템 콜, 기준선 및/또는 Azure 활동 로그)를 선택합니다.

  6. (선택 사항) 워크플로가 트리거되기 위해 통과해야 하는 필터를 추가하려면, 워크플로 선택기(선택 사항) 상자에서 더하기 기호를 클릭한 다음 + 선택기 추가. image4.png

    1. 다음 옵션에서 속성을 선택합니다:

      • 클라우드 계정: Upwind에 연결한 클라우드 계정

      • 리소스 이름: 특정 리소스 이름

      • 리소스 종류: 특정 리소스 유형

    2. 선택한 속성을 기준으로 값을 선택합니다.

      image6.png

  7. 워크플로 작업 구성:

    1. 다음 워크플로 작업 상자에서 더하기 기호를 클릭합니다.

    2. 클릭합니다 사용자 지정 웹훅으로 전송.

    3. 다음 웹훅 선택 드롭다운에서 2단계에서 정의한 Panther 웹훅을 선택합니다.

  8. 클릭합니다 저장.

지원되는 로그 유형

Upwind.디택션

트리거(정책 위반) 및 연결된 리소스와 관련된 속성 등의 포괄적인 세부 정보에 대한 액세스를 제공합니다.

자세한 내용은 다음을 참조하세요 Upwind 디택션 개요 페이지.

마지막 업데이트

도움이 되었나요?