사용자 지정 대시보드(베타)
Panther에서 중요한 데이터를 시각화하고 추적하기 위한 사용자 지정 대시보드 빌드
개요
사용자 지정 대시보드는 Panther 버전 1.112부터 오픈 베타로 제공되며, 모든 고객이 이용할 수 있습니다. 버그 보고와 기능 요청이 있으면 Panther 지원팀과 공유해 주세요.
Panther의 사용자 지정 대시보드를 사용하면 조직의 요구에 맞는 인사이트를 제공하는 데이터 시각화를 그룹화할 수 있습니다. 각 대시보드를 사용자 지정하여 데이터 수집량, 알러트 수량, 그리고 한눈에 모니터링하고 싶은 다른 추세와 같은 핵심 지표를 표시할 수 있습니다.
사용자 지정 대시보드는 하나 이상의 시각화, 즉 "위젯"으로 구성됩니다. 각 시각화는 PantherFlow 다음을 사용하는 쿼리에서 visualize 연산자. 대시보드를 만든 후에는 필터를 적용 모든 시각화에.
다음 방법을 알아보세요 사용자 지정 대시보드 만들기, 사용자 지정 대시보드에 액세스, 등은 아래에서 확인할 수 있습니다.

사용자 지정 대시보드 만들기 및 시각화 추가
사용자 지정 대시보드를 만들려면 먼저 대시보드를 만든 다음, 그다음 하나 이상의 시각화를 추가합니다.
사용자 지정 대시보드 만들기
Panther Console에서 다음 중 하나를 통해 사용자 지정 대시보드를 만들 수 있습니다: Dashboard 또는 검색 페이지.
Dashboard 페이지에서 사용자 지정 대시보드 만들기
Panther Console의 왼쪽 탐색 모음에서 Dashboard.
이는 Panther Console에 로그인할 때 표시되는 랜딩 페이지입니다.
대시보드를 만들려면 다음 중 하나를 수행합니다:
현재 표시된 대시보드 이름에 마우스를 올린 다음, 클릭합니다 +.

현재 표시된 대시보드 이름을 클릭한 다음, 클릭합니다 + New Dashboard.

이제 새 대시보드가 생성되었으므로 다음을 할 수 있습니다. 하나 이상의 시각화 위젯을 추가 및 대시보드의 이름 및/또는 이모지를 업데이트.
Search 페이지에서 사용자 지정 대시보드 만들기
이 방식으로 대시보드를 만들면 새 대시보드에 첫 번째 시각화 위젯도 함께 추가됩니다.
Panther Console의 왼쪽 탐색 모음에서 검색.
생성된 시각화의 오른쪽 상단에서 점 3개 아이콘을 클릭한 다음 + 대시보드에 추가....

클릭합니다 + 새 대시보드.
새 사용자 지정 대시보드가 생성되고 이 시각화가 추가됩니다. 화면 왼쪽 아래에 표시되는 알림에서 클릭합니다 대시보드로 이동 을 클릭하여 새 대시보드를 확인합니다.

원하면 선택적으로 대시보드의 이름 및/또는 이모지를 업데이트.
사용자 지정 대시보드에 시각화 추가
다음을 완료한 후 사용자 지정 대시보드를 만든, 시각화 위젯을 추가할 수 있습니다. 자신이 만든 대시보드에만 시각화를 추가할 수 있습니다.
Panther Console의 왼쪽 탐색 모음에서 검색.
생성된 시각화의 오른쪽 상단에서 점 3개 아이콘을 클릭한 다음 + 대시보드에 추가....

시각화를 추가할 사용자 지정 대시보드의 이름을 선택합니다.
시각화가 사용자 지정 대시보드에 추가됩니다. 화면 왼쪽 아래에 표시되는 알림에서 클릭합니다 대시보드로 이동 을 클릭하여 대시보드를 봅니다.

시각화를 추가하는 사용자 지정 대시보드에 필터가, 대시보드에 추가될 때 해당 필터가 PantherFlow 쿼리에 삽입됩니다.
사용자 지정 대시보드와 해당 PantherFlow 쿼리 보기
대시보드는 하나 이상의 시각화로 구성되며, 각 시각화는 다음에 의해 구동됩니다. PantherFlow 쿼리.
사용자 지정 대시보드 보기
Panther Console에서 사용자 지정 대시보드를 보려면:
Panther Console의 왼쪽 탐색 모음에서 Dashboards.
이는 Panther Console에 로그인할 때 표시되는 랜딩 페이지입니다.
왼쪽 상단에서 클릭합니다 개요.
아래 Custom Dashboards, 보고 싶은 대시보드를 선택합니다.

시각화의 PantherFlow 쿼리 보기
다음을 확인하면 도움이 될 수 있습니다. PantherFlow 시각화 위젯의 기반이 되는 쿼리입니다. 쿼리는 편집 모달 또는 Search에서 확인할 수 있습니다:
편집 모달에서 시각화의 PantherFlow 쿼리 보기
PantherFlow 쿼리를 확인하려는 시각화 위젯의 오른쪽 상단 모서리에서 점 3개 아이콘을 클릭합니다.
클릭합니다 시각화 설정 편집.

다음 페이지에서 시각화 설정 편집 팝업 모달의 왼쪽 패널에서 아래쪽 화살표 아이콘을 클릭하여 펼친 다음 PantherFlow 쿼리를 확인합니다.
이 모달에서 시각화도 편집할 수 있습니다. 자세한 내용은 다음을 참조하세요: 시각화 편집.

시각화 데이터 다운로드
시각화의 기반 데이터에 대한 CSV를 다운로드할 수 있습니다:
PantherFlow 쿼리를 확인하려는 시각화 위젯의 오른쪽 상단 모서리에서 점 3개 아이콘을 클릭합니다.
클릭합니다 CSV 다운로드.

다음을 사용하는 쿼리를 실행한 후
visualize연산자, Results 또는 Visualizations 탭에서 점 3개 아이콘이 있는 공유 메뉴를 클릭합니다.클릭합니다 CSV 다운로드.

사용자 지정 대시보드 업데이트
다음을 완료하면 사용자 지정 대시보드를 만든, 다음을 할 수 있습니다. 이름 또는 이모지를 업데이트. 다음을 완료한 후 시각화 위젯을 추가한 , 대시보드에 다음을 할 수 있습니다. 편집 뿐만 아니라 위치를 변경하고 크기를 조정.
직접 만든 사용자 지정 대시보드만 업데이트할 수 있습니다.
동일한 대시보드가 여러 탭에서 열려 있으면 사용자 지정 대시보드 변경 사항이 올바르게 저장되지 않을 수 있습니다. 작업 내용을 잃지 않으려면 모든 편집을 하나의 탭에서 수행하세요. 여러 탭에서 작업해 왔다면 변경하기 전에 페이지를 새로 고쳐 최신 저장 상태에서 시작하고 있는지 확인하세요.
시각화 편집
직접 만든 사용자 지정 대시보드에서 시각화 위젯을 편집할 수 있습니다.
사용자 지정 대시보드에서 시각화 위젯을 편집하려면:
사용자 지정 대시보드를 봅니다 편집하려는 시각화 위젯이 포함된
편집하려는 시각화 위젯의 오른쪽 상단에서 점 3개 아이콘을 클릭합니다.
클릭합니다 시각화 설정 편집.

다음에서 원하는 업데이트를 수행합니다. 시각화 설정 편집 팝업 모달.
시각화의 속성(예: 차트 제목이나 방향)을 업데이트하려면 다음 중 하나를 따르세요: 폼 사용 또는 PantherFlow 사용 아래 지침.
시각화의 기반이 되는 PantherFlow 쿼리를 다음 범위 밖에서 업데이트하려면
visualize연산자 주석 (예: 다음을 추가하려는 경우where절), 다음을 따르세요: PantherFlow 사용 아래 지침.
폼을 사용하여 시각화 위젯을 업데이트하려면:
다음의 왼쪽에서 시각화 설정 편집 팝업 모달에서 시각화 폼 필드 값을 원하는 대로 업데이트합니다.

폼 필드 값의 변경 사항은 위의 PantherFlow 쿼리에 반영됩니다(아래쪽 화살표 아이콘을 클릭하면 표시됨:
).폼 필드는 PantherFlow
visualize주석, 그리고 다음을 포함합니다:다음 데이터 섹션:
차트 유형: 선택 막대 차트, 꺾은선 차트, 또는 표 차트.
(만약 차트 유형 인 경우 막대 차트 또는 꺾은선 차트) Y축: 세로축에 표시할 필드를 선택합니다. ( 자동 감지 를 선택하면 Panther가 쿼리를 기반으로 값을 추론합니다.)
(만약 차트 유형 인 경우 막대 차트 또는 꺾은선 차트) X축: 가로축에 표시할 필드를 선택합니다. ( 자동 감지 를 선택하면 Panther가 쿼리를 기반으로 값을 추론합니다.)
(만약 차트 유형 인 경우 막대 차트 또는 꺾은선 차트) 계열: 데이터를 그룹화하는 데 사용할 필드를 선택합니다. ( 자동 감지 를 선택하면 Panther가 쿼리를 기반으로 값을 추론합니다.)
(만약 차트 유형 인 경우 막대 차트 또는 꺾은선 차트) 다음에서 모양 섹션:
방향: 막대의 방향을 나타낼 아이콘을 선택합니다.
방향은 다음 경우에만 변경할 수 있습니다: Y축 및 X축 둘 다 다음으로 설정된 경우 자동 감지.
범례 표시: 전환 켬 또는 끔 시각화에 범례가 있어야 하는지 여부에 따라 다릅니다.
(만약 범례 표시 인 경우 켬) 범례 위치: 범례 배치 값을 선택합니다.
다음 라벨 섹션:
시각화 제목: 시각화 제목을 입력합니다.
클릭합니다 변경 사항 저장 시각화 위젯을 업데이트하려면 취소 편집 내용을 버리려면
PantherFlow 쿼리를 편집하여 시각화 위젯을 업데이트하려면:
다음의 왼쪽에서 시각화 설정 편집 팝업 모달에서 아래쪽 화살표 아이콘을 클릭하여 PantherFlow 쿼리를 펼친 다음 편집 모드로 들어갑니다.

쿼리를 원하는 대로 편집합니다.
다음에 대한 업데이트는
visualize연산자 모달 폼에 반영됩니다(위쪽 화살표 아이콘을 클릭하면 표시됨:
).
클릭합니다 쿼리 실행 를 클릭하여 수정 후 시각화가 어떻게 바뀌는지 확인합니다.
클릭합니다 변경 사항 저장 시각화 위젯을 업데이트하려면 취소 편집 내용을 버리려면
사용자 지정 대시보드의 이름 또는 이모지 업데이트
사용자 지정 대시보드를 봅니다 업데이트하려는
대시보드 제목에 마우스를 올린 다음 연필(제목 편집) 아이콘을 클릭합니다.

다음을 업데이트합니다. 대시보드 이름 값 및/또는 새 이모지를 선택합니다.
체크 표시 아이콘을 클릭하여 변경 사항을 저장하거나 X 아이콘을 클릭하여 변경 사항을 버립니다.

사용자 지정 대시보드 레이아웃 사용자 지정
사용자 지정 대시보드의 각 시각화 위젯 크기와 위치를 모두 조정할 수 있습니다. 위젯 크기와 위치에 대한 변경 사항은 변경이 잠시 중단된 후 자동으로 저장됩니다. 직접 만든 대시보드의 레이아웃만 사용자 지정할 수 있습니다.
시각화 위젯 크기 조정
위젯의 크기를 변경하려면:
위젯의 오른쪽 아래 모서리에 마우스를 올립니다.
모서리를 클릭하여 끌면 위젯 크기를 원하는 크기로 조정할 수 있습니다.
시각화 위젯 위치 변경
위젯의 위치를 변경하려면:
위젯 제목에 마우스를 올립니다.
위젯을 클릭하여 끌어 대시보드 내의 새 위치로 옮깁니다.
사용자 지정 대시보드 또는 해당 시각화 삭제
사용자 지정 대시보드 삭제
대시보드를 삭제하면 어떤 대시보드 목록에도 표시되지 않습니다. 직접 만든 대시보드만 삭제할 수 있습니다. 대시보드 전체가 아니라 대시보드에서 시각화만 삭제하면 된다면 다음을 참조하세요: 사용자 지정 대시보드에서 시각화 삭제, 아래.
사용자 지정 대시보드를 삭제하려면:
사용자 지정 대시보드를 봅니다 삭제하려는
선택한 대시보드가 로드되면 제목에 마우스를 올린 다음 휴지통 아이콘을 클릭합니다.

다음 대시보드를 삭제하시겠습니까? 팝업 모달에서 다음을 클릭하세요: 확인.
대시보드가 삭제되며 확인 알림이 Console 창의 왼쪽 아래 모서리에 표시됩니다.
삭제를 되돌리려면 확인 알림에서 클릭합니다 실행 취소.

사용자 지정 대시보드에서 시각화 삭제
직접 만든 사용자 지정 대시보드에서만 시각화 위젯을 삭제할 수 있습니다.
사용자 지정 대시보드에서 시각화 위젯을 삭제하려면:
사용자 지정 대시보드를 봅니다 제거하려는 시각화 위젯이 포함된
제거하려는 시각화 위젯의 오른쪽 상단에서 점 3개 아이콘을 클릭합니다.
클릭합니다 시각화 제거.

사용자 지정 대시보드의 제한 사항
현재 사용자 지정 대시보드에는 다음 제한 사항이 있습니다:
Panther 인스턴스에는 최대 1,000개의 사용자 지정 대시보드를 저장할 수 있습니다.
대시보드 필터 및 변수
사용자 지정 대시보드에 필터를 추가하면 자신과 대시보드를 보는 다른 사람이 모든 시각화에서 특정 필드를 더 자세히 탐색할 수 있습니다.

대시보드 필터:
사용자 지정 대시보드의 모든 시각화 위젯에 적용됩니다(단, 특정 시각화 위젯은 필터에서 수동으로 제외할 수 있음)
Panther는 다음을 삽입하여 필터를 적용합니다:
where대시보드의 모든 시각화 위젯 아래에 있는 PantherFlow 문에 절을
대시보드 변수 만들기
대시보드 변수:
필터를 만들면 생성되며, 다음에서 사용됩니다:
wherePanther가 각 시각화 위젯의 기반 PantherFlow에 추가하는 절사용자 지정 PantherFlow 절(다음 범위 밖)에서 사용할 수 있습니다
wherePanther가 자동으로 추가하는 절)
대시보드 필터 및 변수 만들기
본인이 소유한 사용자 지정 대시보드에만 필터를 추가할 수 있습니다(단, 대시보드를 보는 누구나 값을 제공할 수 있음).
사용자 지정 대시보드에 필터를 추가하려면:
사용자 지정 대시보드를 봅니다 필터를 적용하려는
대시보드 제목 아래에서 클릭합니다 필터 추가.

드롭다운에서 필터링할 필드를 검색하여 선택합니다. 이 필터를 추가하면(아직 어떤 값도 입력하지 않았더라도):

대시보드 변수가 생성되며, 이는 다음에서 사용할 수 있습니다. 사용자 지정 절에서. 변수 이름은 다음으로 시작합니다
$.아래 예에서 변수는
$p_알러트_severity.
다음을 추가합니다:
where각 시각화 아래의 PantherFlow에 새 변수가 포함된 절을다음
where절 구문은 변수의 데이터 유형에 따라 다릅니다. 예시는 다음에서 확인하세요: 필터 및 변수에 값 제공.업데이트된 PantherFlow를 다음에서 볼 수 있습니다. 시각화 설정 편집 모달.

필터에 값을 추가합니다. 다음을 참조하세요: 필터/변수에 값 제공 필터링하는 필드의 데이터 유형에 따라 값을 입력하는 방법을 알아보세요.
값을 추가해도 시각화 위젯의 기반 PantherFlow는 변경되지 않습니다. 이는 이미 다음에서 추가된 변수의 값만 변경합니다.
where절.

필터 및 변수에 값 제공
대시보드 필터 만들기 변수를 생성하며, 이는 다음에서 사용됩니다: where 각 시각화 위젯에 삽입되며 사용자 지정 절에서도 사용할 수 있는 절입니다. 그런 다음 변수에 값을 제공할 수 있습니다.
필터 값을 입력하는 방법은 필터링하는 필드의 데이터 유형에 따라 다릅니다:
문자열 필터/변수에 값 제공
필터를 클릭합니다.
필터링하려는 값이 드롭다운에 있으면 해당 체크박스를 클릭합니다.

드롭다운 옵션이 사용 가능한 모든 옵션을 나타내는 것은 아닙니다. 현재 데이터 세트에서 발견되는 해당 필드 값의 일부입니다.
다음을 업데이트하면 날짜 범위 필터 값에 따라 데이터 세트가 새로고침되며 옵션이 변경될 수 있습니다.
사용자 지정 값도 입력할 수 있습니다:

문자열 필드의 경우 다음과 같은 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다(이 예에서는 다음을 사용합니다 p_알러트_severity):
숫자 필터/변수에 값 제공
필터를 클릭합니다.
입력 최소 및 최대 값입니다.
클릭합니다 범위 설정.

숫자 필드의 경우 다음과 같은 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다(이 예에서는 다음을 사용합니다 p_udm.destination.bytes):
부울 필터/변수에 값 제공
필터를 클릭합니다.
선택 True 또는 False.

부울 필드의 경우 다음과 같은 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다(이 예에서는 다음을 사용합니다 p_current):
시간 필터/변수에 값 제공
필터를 클릭합니다.
시간 범위를 선택합니다. 상대 범위(예: "지난 20분") 또는 사용자 지정 범위가 될 수 있습니다.

시간 필드의 경우 다음과 같은 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다(이 예에서는 다음을 사용합니다 p_알러트_update_time):
다음에 대한 필터를 추가했다면 날짜 범위 필드, 필터는 다음을 기반으로 합니다 p_event_time, 그리고 다음 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다:
배열 필터/변수에 값 제공
필터를 클릭합니다.
필터링하려는 값이 드롭다운에 있으면 해당 체크박스를 클릭합니다.

드롭다운 옵션이 사용 가능한 모든 옵션을 나타내는 것은 아닙니다. 현재 데이터 세트에서 발견되는 해당 필드 값의 일부입니다.
다음을 업데이트하면 날짜 범위 필터 값에 따라 데이터 세트가 새로고침되며 옵션이 변경될 수 있습니다.
사용자 지정 값도 입력할 수 있습니다:

배열 필드의 경우 다음과 같은 where 절이 각 시각화 위젯의 기반 PantherFlow 쿼리에 추가됩니다(이 예에서는 다음을 사용합니다 p_any_actor_ids):
필터에서 시각화 위젯 제외
필터를 만들면 사용자 지정 대시보드의 모든 시각화 위젯에 자동으로 추가됩니다. 특정 시각화를 필터링하지 않으려면:
시각화의 PantherFlow 쿼리를 편집하여 다음을 제거합니다
where변수를 참조하는 절을
사용자 지정 PantherFlow 절에서 변수 사용
변수를 만든 후(다음 방식으로 필터를 생성하여) 및 값을 제공한 다음, 시각화의 기반 PantherFlow의 사용자 지정 절에서 사용하고 싶을 수 있습니다.
다음의 단계를 따르세요: 시각화 편집 시각화 위젯의 PantherFlow 편집기에 액세스하려면
변수를 사용하여 PantherFlow를 수정합니다.
필터 및 변수 값 재설정
대시보드 변수 값을 재설정하려면 필터를 클릭한 다음 지우기.
시간 필터의 값은 재설정할 수 없습니다.


대시보드 필터 및 변수 삭제
사용자 지정 대시보드에서 필터를 삭제하면 그 필터가 만든 변수도 함께 삭제됩니다.
대시보드 필터와 관련 변수(들)를 제거하려면:
클릭합니다 필터 추가.
제거하려는 필드의 선택을 취소합니다.
다음
where각 시각화의 기반 PantherFlow 쿼리에 추가된 절이 제거됩니다.

필터를 삭제하면:
다음을 수정했다면
where필터를 만들 때 Panther가 삽입한 절을 Panther가 제대로 제거하지 못할 수 있습니다. 수동으로 제거해야 할 수 있습니다.변수를 다음 중 어느 곳에든 사용했다면 사용자 지정 PantherFlow 절, Panther는 이를 제거하지 않습니다. 직접 수동으로 제거해야 합니다.
마지막 업데이트
도움이 되었나요?


