Forcepoint V-Series Content Gateway에 대한 로그 파일 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우 로그 파일 프로토콜을 사용하여 QRadar Console 에서 Forcepoint V-Series Content Gateway 로그 소스를 추가하십시오.

Log File 프로토콜을 사용하는 경우 반드시 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Forcepoint V-Series Content Gateway에서 로그 파일 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Forcepoint V-Series Content Gateway DSM에 대한 로그 파일 로그 소스 매개변수
매개변수
Log Source type Forcepoint V Series
Protocol Configuration 로그 파일
Log Source Identifier

로그 소스의 IP 주소 또는 호스트 이름을 Forcepoint V-Series Content Gateway 디바이스의 이벤트에 대한 ID로 입력하십시오.

Service Type SFTP(Secure File Transfer Protocol)
FTP File Pattern extended.log_.*.old
Remote Directory /opt/WCG/logs
Event Generator LINEBYLINE

로그 파일 프로토콜 매개변수 및 해당 값의 전체 목록은 로그 파일 프로토콜 구성 옵션을 참조하십시오.