기본 로그 디렉토리 및 Syslog-ng Agent가 모니터해야 할 수 있는
파일을 정의하려면 BalaBit Syslog-ng Agent 파일 소스를 사용하십시오.
프로시저
- 시작 메뉴에서 을 선택하십시오.
Syslog-ng Agent 창이 표시됩니다.
- Syslog-ng Agent 설정 분할창을 펼치고 파일 소스를 선택하십시오.
- 사용 단일 선택 단추를 선택하십시오.
- Microsoft ISA및 TMG 이벤트 파일을 추가하려면 추가 를 클릭하십시오.
- 기본 디렉토리 필드에서 찾아보기 를 누르고 Microsoft ISA 또는 Microsoft TMG 로그 파일의 폴더를 선택하십시오.
- 파일 이름 필터 필드에서 찾아보기 를 클릭하고 Microsoft ISA 또는 Microsoft TMG 이벤트를 포함하는 로그 파일을 선택하십시오.
주: 파일 이름 필터 필드는 와일드카드 (*) 및 물음표 (?) 문자를 지원하며, 이는 특정 파일 크기 또는 날짜에 도달할 때 대체되는 로그 파일을 찾는 데 도움이 됩니다.
- 애플리케이션 이름 필드에 애플리케이션을 식별할 이름을 입력하십시오.
- 로그 기능 목록에서 글로벌 설정 사용을 선택하십시오.
- 확인을 클릭하십시오.
추가 파일 소스를 추가하려면 4 - 9단계를 반복하십시오.
- 적용을 클릭한 후 확인을 클릭하십시오.
이벤트 구성이 완료되었습니다. 이제 Microsoft TMG및 ISA 이벤트에 대한 syslog 대상 및 형식화를 구성할 준비가 되었습니다.
웹 프록시 서비스 이벤트 및 방화벽 서비스 이벤트는 Microsoft ISA및 TMG에 의해 개별 파일에 저장됩니다.