Zeek 로그

Zeek 로그를 Panther 콘솔에 연결하기

개요

Panther는 일반적인 방식을 통해 Zeek 로그 수집을 지원합니다 데이터 전송 옵션: Amazon Web Services(AWS) S3 및 SQS를 통한 Fastly 로그 수집을 지원합니다.

Zeek 로그를 Panther에 온보딩하는 방법

이 로그를 Panther로 가져오려면:

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. 온보딩하려는 로그 유형을 검색한 다음 해당 타일을 클릭하세요.

  4. 이 통합에 사용할 데이터 전송 방법을 선택한 다음 해당 방법을 구성하기 위한 Panther의 지침을 따르세요:

  5. Zeek를 구성하여 로그를 Data Transport 소스로 푸시하십시오.

    • 선택한 Data Transport 소스로 로그를 푸시하는 방법은 Zeek 문서를 참조하십시오.

지원되는 로그 유형

Zeek.CaptureLoss

Zeek CaptureLoss는 패킷 캡처 프로세스가 측정 손실로부터 어느 정도 영향을 받는지에 대한 증거를 기록합니다.

참고: 캡처 손실arrow-up-right

Zeek.Conn

참고: conn.logarrow-up-right

Zeek.DHCP

참고: dhcp.logarrow-up-right

Zeek.DNS

Zeek DNS 활동

참고: Zeek 문서 - DNS::infoarrow-up-right

Zeek.DPD

Zeek 동적 프로토콜 감지.

참고: dpd.logarrow-up-right

Zeek.Files

참고: files.logarrow-up-right

Zeek.HTTP

참고: http.logarrow-up-right

Zeek.KnownHosts

Zeek 알려진 호스트 - 완료된 TCP 연결을 추적합니다.

참고: known-hosts.logarrow-up-right

Zeek.KnownServices

known-services 로그의 열 필드를 포함하는 레코드 타입입니다.

참고: known-services.logarrow-up-right

Zeek.Notice

참고: notice.logarrow-up-right

Zeek.NTP

참고: ntp.logarrow-up-right

Zeek.OCSP

참고: ocsp.logarrow-up-right

Zeek.Reporter

Zeek 내부 경고 및 오류.

참고: reporter.logarrow-up-right

Zeek.SIP

이 스키마는 Zeek SIP 분석 로그를 나타냅니다.

참고: sip.logarrow-up-right

Zeek.Software

참고: software.logarrow-up-right

Zeek.SSH

참고: ssh.logarrow-up-right

Zeek.SSL

참고: ssl.logarrow-up-right

Zeek.Stats

참고: stats.logarrow-up-right

Zeek.Telemetry

카운터 및 게이지 메트릭을 기록하는 데 사용되는 레코드 유형입니다.

참고: telemetry.logarrow-up-right

Zeek.Tunnel

Zeek의 tunnel.log 목적은 캡슐화된 트래픽을 식별하는 것입니다.

참고: tunnel.logarrow-up-right

Zeek.Weird

참고: weird.logarrow-up-right

Zeek.X509

참고: x509.logarrow-up-right

마지막 업데이트

도움이 되었나요?