# パンサー SIEM

Pantherは、Bitwarden組織で使用できるセキュリティ情報およびイベント管理（SIEM）プラットフォームです。組織のユーザーは、パンサー監視システム上のBitwardenアプリで[イベント](https://bitwarden.com/ja-jp/help/event-logs/)の活動を監視することができます。

## 設定

### パンサーアカウントを作成します

開始するには、パンサーアカウントとダッシュボードが必要です。彼らの[ウェブサイト](https://panther.com/)でパンサーアカウントを作成してください。

### Panther Bitwarden ログソースを初期化します

1. パンサーダッシュボードにアクセスしてください。
2. メニューで、**設定**ドロップダウンを開き、**ログソース**を選択します。

![Panther Log Sources](https://bitwarden.com/assets/2ZE57tHcy87V0qBKbUykRO/c0bf68f1da74c896562f87a85950138c/Panther_Log_sources.png)
3. あなたのログを**オンボードに選択**します。

![Panther Onboard logs](https://bitwarden.com/assets/4mefTa7wGIZ6Kc62Mf9oNu/ab043ca54203609664765bcc0132158d/Panther_integration_marketplace.png)
4. カタログで**Bitwarden**を検索してください。

![Elastic Bitwarden integration](https://bitwarden.com/assets/3sSNvUFqgN8dwEWrfe0UFM/f9c1473e113c9851c506720992dfef2a/bitwarden_app.png)
5. **Bitwarden**の統合をクリックし、**セットアップを開始**を選択します。

### あなたのBitwarden組織を接続してください

**セットアップを開始**を選択した後、設定画面に移動します。

> [!NOTE] Panther cloud organizations
> Panther SIEM services are only available for Bitwarden cloud hosted organizations.

1. 統合の名前を入力し、次に**設定**を選択します。
2. 次に、あなたのBitwarden組織の**クライアントID**と**クライアントシークレット**にアクセスする必要があります。この画面を開いたまま、別のタブでBitwardenウェブアプリにログインし、製品スイッチャー（[filter]）を使用して管理者コンソールを開きます。

![製品切り替えメニュー](https://bitwarden.com/assets/2uxBDdQa6lu0IgIEfcwMPP/e3de3361749b6496155e25edcfdcf08b/2024-12-02_11-19-56.png)
3. あなたの組織の**設定**→ 組織情報画面に移動し、**APIキーを表示**ボタンを選択してください。あなたのAPIキー情報にアクセスするために、マスターパスワードを再入力するように求められます。

![組織API情報](https://bitwarden.com/assets/6gHjAyqgeqDj6UPT6agsBK/3a614e043cb3836a41bd68f226835e53/2024-12-04_09-51-07.png)
4. `client_id`と`client_secret`の値をコピーして、それぞれをBitwardenアプリの設定ページの対応する場所に貼り付けてください。情報を入力したら、**設定**を再度選択して続けてください。
5. パンサーは統合についてのテストを実行します。成功したテストが完了したら、設定を調整するオプションが与えられます。設定を完了するには、**ログソースを表示**を押してください。

> [!NOTE] Panther data ingestion
> Panther may take up to 10 minutes to ingest data following the Bitwarden App setup.

### データの監視を開始します

1. データの監視を開始するには、プライマリダッシュボードに移動し、🔍 **調査**と**データエクスプローラ**を選択してください。
2. データエクスプローラーページで、ドロップダウンメニューから`panther_logs.public`データベースを選択してください。`bitwarden_events `も表示されていることを確認してください。

![Panther Data Explorer](https://bitwarden.com/assets/3mrpsXxhYXiPHr5bAt2Dfk/9316f68edd7191180174869d37264752/data_explorer.png)
3. 必要なすべての選択を行ったら、**クエリを実行**を選択してください。
また、別の時間でクエリを使用するために**名前を付けて保存**することもできます。
4. 画面の下部にBitwardenのイベントリストが表示されます。

![Panther Event Logs](https://bitwarden.com/assets/3iyy9chBYenrpJ5hCwVKOd/385e7d5348621b7c58649f0632f198b2/Panther_event_logs.png)
5. イベントは、**JSONを表示**を選択することでJSONで拡張して表示することができます。 [arrow-circle-right].

![パンサーJSONオブジェクト](https://bitwarden.com/assets/1wHDe1snFJ4NB1G13VBUBC/71def83a275e8bf25e25488b872a02f0/Header_object.png)

Bitwarden組織のイベントに関する追加情報については、[ここ](https://bitwarden.com/ja-jp/help/event-logs/#organization-events/)をご覧ください。特定のクエリに対する追加のオプションが利用可能です、[パンサーデータエクスプローラー](https://docs.panther.com/search/data-explorer)のドキュメンテーションを参照してください。詳細情報はそちらでご確認いただけます。

### 

###