# Panther SIEM 

Panther est une plateforme de gestion des informations et des événements de sécurité (SIEM) qui peut être utilisée avec les organisations Bitwarden. Les utilisateurs de l'organisation peuvent surveiller l'[activité événementielle](https://bitwarden.com/fr-fr/help/event-logs/) avec l'application Bitwarden sur leur système de surveillance Panther. 

## Configuration

### Créez un compte Panther

Pour commencer, vous aurez besoin d'un compte Panther et d'un tableau de bord. Créez un compte Panther sur leur [site web](https://panther.com/). 

### Initialiser la source de journal Bitwarden Panther

1. Accédez au tableau de bord Panther.
2. Dans le menu, ouvrez le menu déroulant **Configurer** et sélectionnez **Sources de journal**.

![Panther Log Sources](https://bitwarden.com/assets/2ZE57tHcy87V0qBKbUykRO/c0bf68f1da74c896562f87a85950138c/Panther_Log_sources.png)
3. Sélectionnez **Embarquez vos journaux**.

![Panther Onboard logs](https://bitwarden.com/assets/4mefTa7wGIZ6Kc62Mf9oNu/ab043ca54203609664765bcc0132158d/Panther_integration_marketplace.png)
4. Recherchez **Bitwarden** dans le catalogue. 

![Elastic Bitwarden integration](https://bitwarden.com/assets/3sSNvUFqgN8dwEWrfe0UFM/f9c1473e113c9851c506720992dfef2a/bitwarden_app.png)
5. Cliquez sur l'intégration **Bitwarden** et sélectionnez **Commencer l'installation**.

### Connectez votre organisation Bitwarden

Après avoir sélectionné **Démarrer l'installation**, vous serez dirigé vers l'écran de configuration. 

> [!NOTE] Panther cloud organizations
> Panther SIEM services are only available for Bitwarden cloud hosted organizations.

1. Entrez un nom pour l'intégration puis sélectionnez **Configuration.**
2. Ensuite, vous devrez accéder à votre **ID de client** et **Secret de client** de votre organisation Bitwarden. Gardez cet écran ouvert, sur un autre onglet, connectez-vous à l'application web Bitwarden et ouvrez la console Admin en utilisant le sélecteur de produit ([filter]):

![Sélecteur de produit](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)
3. Naviguez vers l'écran d'informations de votre **Paramètres** → Organisation de votre organisation et sélectionnez le bouton **Afficher la clé API**. On vous demandera de ressaisir votre mot de passe principal afin d'accéder à vos informations de clé API.

![Informations sur l'API de l'organisation](https://bitwarden.com/assets/6gHjAyqgeqDj6UPT6agsBK/3a614e043cb3836a41bd68f226835e53/2024-12-04_09-51-07.png)
4. Copiez et collez les valeurs `client_id` et `client_secret` dans leurs emplacements respectifs sur la page de configuration de l'application Bitwarden. Une fois que vous avez entré les informations, continuez en sélectionnant à nouveau **Configuration**.
5. La panthère effectuera un test sur l'intégration. Une fois qu'un test réussi a été effectué, vous aurez la possibilité d'ajuster vos préférences. Terminez l'installation en appuyant sur **Afficher la source du journal**.

> [!NOTE] Panther data ingestion
> Panther may take up to 10 minutes to ingest data following the Bitwarden App setup.

### Commencez à surveiller les données

1. Pour commencer à surveiller les données, rendez-vous sur le tableau de bord principal et sélectionnez 🔍 **Enquêter** et **Explorateur de Données**.
2. Sur la page Explorateur de Données, sélectionnez la base de données `panther_logs.public` dans le menu déroulant. Assurez-vous que `bitwarden_events `est également affiché.

![Panther Data Explorer](https://bitwarden.com/assets/3mrpsXxhYXiPHr5bAt2Dfk/9316f68edd7191180174869d37264752/data_explorer.png)
3. Une fois que vous avez effectué toutes vos sélections requises, sélectionnez **Exécuter la requête**.
Vous pouvez également **Enregistrer sous** pour utiliser la requête à un autre moment.
4. Une liste des événements Bitwarden sera produite au bas de l'écran.

![Panther Event Logs](https://bitwarden.com/assets/3iyy9chBYenrpJ5hCwVKOd/385e7d5348621b7c58649f0632f198b2/Panther_event_logs.png)
5. Les événements peuvent être développés et affichés en JSON en sélectionnant **Afficher JSON**. [arrow-circle-right].

![Objet JSON Panther](https://bitwarden.com/assets/1wHDe1snFJ4NB1G13VBUBC/71def83a275e8bf25e25488b872a02f0/Header_object.png)

Pour plus d'informations concernant les événements de l'organisation Bitwarden, voir [ici](https://bitwarden.com/fr-fr/help/event-logs/#organization-events/). Des options supplémentaires pour des requêtes spécifiques sont disponibles, consultez la documentation de l'[Explorateur de Données Panther](https://docs.panther.com/search/data-explorer) pour plus d'informations.

### 

###