역할 기반 접근 제어
역할 기반 접근 제어(RBAC)를 사용하면 Panther에서 세분화된 사용자 액세스를 구성할 수 있습니다.
역할은 구성 가능한 권한 집합이며, 각 사용자는 하나의 역할에 할당됩니다. 제공되는 기본 역할을 사용하거나, 필요에 맞게 사용자 지정하거나, 새 역할을 만들 수 있습니다. 일부 권한의 경우, 다음을 접근 가능한 로그 유형을 제한할 수 있습니다. 권한이 없는 역할을 만들 수도 있습니다.
Panther Console 또는 Panther REST API 또는 GraphQL API.
Panther 사용자 역할
기본 Panther 역할
Panther를 처음 배포하면 다음 세 역할이 자동으로 생성됩니다:
관리자이 역할은 모든 기존 사용자에게 자동으로 할당되며, 사용 가능한 모든 권한을 가집니다.
분석가이 역할은 모든 클라우드 보안 및 로그 분석 기능을 사용할 수 있지만, 설정을 수정할 수는 없습니다.
분석가 읽기 전용이 역할은 리소스, 알러트, Python 코드를 볼 수 있지만, 아무것도 변경할 수는 없습니다.
다음 역할에 대한 중요한 세부 정보 관리자 역할:
다음 역할을 가진 사용자는
관리자역할에서 비-관리자역할로 스스로 다운그레이드할 수 없습니다. 다른관리자사용자만 대신 역할을 다운그레이드할 수 있습니다.다음 역할을 가진 사용자만
관리자다음 역할을 가진 다른 사용자를 삭제할 수 있습니다관리자역할. 자기 삭제는 지원되지 않습니다.최소 한 명의 비밀번호 기반 사용자는 반드시
관리자역할을 가져야 합니다.만약 Single Sign On (SSO) 적용 이 활성화되어 있으면, 최소 한 명의 비밀번호 기반 사용자 외에도 최소 한 명의 IdP 관리 사용자가
관리자역할을 가져야 합니다.관리자역할을 가져야 합니다.

역할 사용자 지정
역할에 할당된 사용자가 사용자 관리 권한(또는 UserModify를 API를 통해 생성한 경우)을 가진 사용자는 다른 모든 역할을 사용자 지정할 수 있습니다.
생성할 수 있는 역할 수에는 제한이 없습니다.
역할 이름은 변경할 수 있지만, 모든 역할은 고유한 이름을 가져야 합니다.
다음을 할 수 있습니다 역할의 권한을 변경할 수 있지만, 최소 한 명의 사용자는 반드시 사용자 관리/
UserModify권한.현재 할당된 사용자가 없는 경우에만 역할을 삭제할 수 있습니다.

특정 로그 유형에 대한 제한이 있는 역할을 사용자 지정하는 방법은 다음을 참조하세요. 로그 유형별 RBAC 아래 섹션으로.
Console 및 API의 권한 이름
AI 실행 사용자
AIRunAsModify
AI 자동화(자동 분류, 예약 프롬프트)가 어떤 사용자 또는 API 토큰으로 실행될지 구성
대량 업로드
BulkUpload
정책과 규칙 모두의 대량 업로드를 허용
대량 업로드 검증
BulkUploadValidate
대량 업로드를 검증할 수 있도록 허용
AI 응답 관리
ManageAIResponses
모든 사용자의 AI 응답을 편집/삭제
알러트 관리
AlertModify
알러트를 읽고 + 업데이트, 추가 및 삭제
API 토큰 관리
OrganizationAPITokenModify
Panther API 토큰을 나열/설명하고, 생성, 수정, 삭제
클라우드 보안 소스 관리
CloudsecSourceModify
클라우드 보안 통합을 읽고 + 추가, 삭제 및 수정
로그 소스 관리
LogSourceModify
로그 분석 통합을 읽고 + 추가, 삭제 및 수정
정책 관리
PolicyModify
정책을 읽고 + 업데이트, 추가 및 삭제
규칙 관리
RuleModify
규칙을 읽고 + 업데이트, 추가 및 삭제
저장된 검색 관리
DataAnalyticsModify
저장된 쿼리를 만들고 업데이트
예약 프롬프트 관리
ManageScheduledPrompts
AI 예약 프롬프트를 만들고, 편집하고, 삭제하고, 전환하고, 대량 가져오기
사용자 관리
UserModify
사용자 및 해당 역할을 나열, 초대, 삭제 및 수정
Data Lake 쿼리
DataAnalyticsRead
과거 데이터에 대해 쿼리 실행
알러트 읽기
AlertRead
알러트 보기
API 토큰 정보 읽기
OrganizationAPITokenRead
모든 Panther API 토큰을 나열/설명
Panther 설정 정보 읽기
GeneralSettingsRead
오류 보고 및 조직 이름과 같은 기본 설정 보기
사용자 정보 읽기
UserRead
모든 Panther 사용자 및 사용 가능한 역할 나열
Panther AI 실행
RunPantherAI
Panther AI 사용
AI 비공개 응답 보기
ViewAIPrivateResponses
모든 사용자의 비공개 AI 응답 보기
클라우드 보안 소스 보기
CloudsecSourceRead
클라우드 보안 통합 및 해당 구성 목록 보기
로그 소스 보기
LogSourceRead
로그 분석 통합 및 해당 구성 목록 보기
개요 보기
SummaryRead
개요 대시보드용 요약 데이터 가져오기
정책 보기
PolicyRead
정책 및 규정 준수 상태 보기
규칙 보기
RuleRead
규칙 보기
예약 프롬프트 보기
ViewScheduledPrompts
AI 예약 프롬프트와 실행 기록을 보고 YAML로 다운로드
역할 권한 업데이트
역할에 연결된 권한을 업데이트하려면:
Panther Console의 왼쪽 탐색 모음 하단에서 설정를 클릭한 다음 액세스 및 인증 > 역할 및 권한.
업데이트하려는 역할의 타일 오른쪽 상단에서 세 개의 점 아이콘 >를 클릭합니다. 편집.

권한 세트에 원하는 변경 사항을 적용합니다.
클릭합니다 역할 업데이트.
새 역할 만들기
Console에서 새 역할을 만들려면 아래 지침을 따르세요. 또는 Panther GraphQL API 또는 REST API.
Panther Console의 왼쪽 탐색 모음 하단에서 설정를 클릭한 다음 액세스 및 인증 > 역할 및 권한.
클릭합니다 새로 만들기.
다음 이름 필드에 역할의 설명이 되는 이름을 입력합니다.
이 역할에 부여할 각 권한의 확인란을 선택합니다.
현재 일부 권한은 로그 유형 필터링을 지원합니다. (자세한 내용은 로그 유형별 RBAC 를 참조하세요.) 로그 유형 제한을 지원하는 권한을 선택한 경우 다음 옵션 중 하나를 선택하세요:
로그에 대한 전체 액세스
선택한 로그 유형에 대한 액세스 허용
선택한 로그 유형에 대한 액세스 거부

다음을 선택한 경우 선택한 로그 유형에 대한 액세스 허용 또는 선택한 로그 유형에 대한 액세스 거부에서 로그 유형 선택 드롭다운에서 사용자가 액세스할 수 있도록 허용하거나 액세스를 제한할 개별 로그 유형을 선택합니다.
다음을 반드시 읽어보세요 아래에 나열된 제한 사항 로그 유형별 RBAC 기능의 현재 제한 사항을 이해하려면.
특정 역할에 대해 로그 유형 선택은 로그 유형 제한을 지원하는 모든 권한 간에 동기화된다는 점을 기억하세요.
클릭합니다 역할 만들기.
변경 사항이 Panther의 모든 서비스에 전파되기까지 최대 1분이 걸릴 수 있습니다.
이제 Panther에 온보딩하는 사용자에게 역할을 할당할 수 있습니다.
로그 유형별 RBAC
이 기능은 다음이 있는 모든 고객에게 제공되지만 Snowflake Enterprise Edition을 사용 중인 경우, Panther에서 먼저 해당 인스턴스에 대해 활성화해야 합니다. 사용에 관심이 있으시면 계정 팀에 문의하세요. 이 기능은 현재 다음과는 호환되지 않습니다. Databricks 백엔드.
Cloud Connected Snowflake 계정의 사전 요구 사항
다음 Snowflake 인스턴스를 사용 중인 경우 Cloud Connected 로그 유형별 RBAC를 활성화하려면 다음 조건이 충족되어야 합니다:
귀하의 Snowflake 에디션 은 Enterprise 이상이어야 합니다.
다음
pantheraccountadmin사용자 계정이 Snowflake 인스턴스에서 활성화되어 있어야 합니다. 아직 활성화되지 않았다면 다음의 지침을 따르세요: Snowflake의 사용자 활성화 문서.
특정 역할의 로그 유형을 제한하는 방법
새 역할을 만들고 해당 역할의 로그 액세스를 제한하거나, 기존 역할의 권한을 수정하여 로그 액세스를 제한할 수 있습니다. 다음을 참조하세요: 새 역할 만들기 지침에 유의하세요.
검색용 로그 유형별 RBAC
다음을 사용할 수 있습니다 로그 쿼리 실행 권한을 사용하여 Panther의 검색 도구에서 역할의 로그 유형 액세스를 제한할 수 있습니다. 여기에는 데이터 탐색기 및 검색.
Data Explorer에서는 사용자가 액세스 권한이 있는 로그 유형의 테이블만 Data Explorer 필터 목록과 SQL 편집기의 자동 완성에 표시됩니다.
Console의 다른 영역(예: 로그 소스의 스키마 보기)에서 Data Explorer로 이동할 때, 채워진 SQL 쿼리가 사용자가 액세스할 수 없는 로그 소스의 테이블을 참조하면 쿼리 실행 시 오류가 발생합니다.
Search에서는 제한된 로그 유형의 데이터베이스 테이블이 다음에 채워지지 않습니다 테이블 필터.
알러트용 로그 유형별 RBAC
다음을 사용할 수 있습니다 알러트 보기 및 알러트 관리 로그 유형을 기준으로 역할의 알러트 액세스를 제한하는 권한입니다. 이 두 권한 중 하나를 선택하면 허용하거나 제한할 로그 유형을 선택하라는 메시지가 표시됩니다.
다음에 대해 선택된 액세스 가능한 로그 유형 집합은 알러트 보기 및 알러트 관리 다음과 동기화됩니다 로그 쿼리 실행 권한. 하나의 역할에는 서로 다른 로그 유형 제한이 있는 두 권한을 둘 수 없습니다.
모든 위에 나열된 검색용 로그 유형별 RBAC의 제한 사항, 가 적용됩니다. 단, 알러트 제한은 제외됩니다.
AI 관련 권한
Panther에는 Panther AI 기능에 대한 액세스를 제어하는 여러 AI 관련 권한이 포함되어 있습니다:
Panther AI 실행
다음 Panther AI 실행 권한을 사용하면 사용자가 다음을 포함한 Panther AI 기능과 상호작용할 수 있습니다:
AI 대화를 시작하고 질문하기
요청 시 AI 알러트 분류 실행
예약된 AI 프롬프트 보기
AI 기반 분석 및 권장 사항에 액세스
AI 실행 사용자
다음 AI 실행 사용자 권한은 AI 자동화의 실행 사용자 설정을 구성할 수 있는 관리 권한입니다. 이 권한이 있는 사용자는 다음을 할 수 있습니다:
예약된 프롬프트가 프롬프트 작성자 대신 특정 사용자 또는 API 토큰으로 실행되도록 구성
자동 실행되는 AI 알러트 분류가 시스템 수준 권한 대신 특정 사용자 또는 API 토큰으로 실행되도록 구성
자동화된 AI 실행에 어떤 사용자 계정의 권한과 데이터 액세스를 사용할지 지정
예약 프롬프트 보기
다음 예약 프롬프트 보기 권한을 사용하면 사용자가 다음을 볼 수 있습니다 예약된 AI 프롬프트 및 실행 기록을 보고, 프롬프트를 YAML로 다운로드할 수 있습니다. 이는 기본 관리자, 분석가, 및 분석가 읽기 전용 역할에 포함됩니다. 왜냐하면 Panther AI 실행 이 권한이 이를 포함하기 때문입니다.
프롬프트를 보는 것만으로는 이를 만들거나, 편집하거나, 삭제할 수 없습니다. 이를 위해서는 다음이 필요합니다 예약 프롬프트 관리.
예약 프롬프트 관리
다음 예약 프롬프트 관리 권한을 사용하면 사용자가 다음을 만들고, 편집하고, 삭제하고, 활성화/비활성화하고, 대량 가져오기할 수 있습니다 예약된 AI 프롬프트 (다음을 통해 포함 YAML 파일의 대량 업로드). 이는 기본 관리자 역할에만 포함됩니다.
Panther 1.127부터 예약된 프롬프트 관리는 다음과 분리됩니다 Panther AI 실행 그리고 별도의 다음 권한이 필요합니다 예약 프롬프트 관리 권한. 이 권한은 Admin이 아닌 역할에는 자동으로 부여되지 않습니다.
Panther AI 실행 은 여전히 다음을 포함합니다 예약 프롬프트 보기 (읽기 액세스). 그러나 Run Panther AI만 있는 사용자 지정 역할은 관리자가 다음을 부여할 때까지 프롬프트를 만들고, 편집하고, 삭제하고, 가져올 수 없습니다 예약 프롬프트 관리.
마지막 업데이트
도움이 되었나요?

