BalaBit Syslog-ng Agent syslog 대상 구성

Microsoft ISA 또는 TMG에 의해 캡처된 이벤트 로그는 Windows용 BalaBit Syslog-ng Agent에 의해 구문 분석될 수 없으므로, Linux® 또는 UNIX용 BalaBit Syslog-ng Premium Edition (PE) 으로 로그를 전달해야 합니다.

이 태스크에 대한 정보

TMG 및 ISA 이벤트 로그를 전달하려면, PE 릴레이에 대한 IP 주소를 지정하고 LEEF 형식에 대한 메시지 템플리트를 구성해야 합니다. BalaBit Syslog-ng PE는 중간 syslog 서버 역할을 하여 이벤트를 구문 분석하고 정보를 IBM QRadar에 전달합니다.

프로시저

  1. 시작 메뉴에서 모든 프로그램 > Windows용 syslog-ng Agent > Windows용 syslog-ng Agent 구성을 선택하십시오.

    Syslog-ng Agent 창이 표시됩니다.

  2. Syslog-ng Agent 설정 분할창을 펼치고 대상을 클릭하십시오.
  3. 새 서버 추가를 두 번 클릭하십시오.
  4. 서버 탭에서 기본 서버 설정을 클릭하십시오.
  5. 다음 매개변수를 구성하십시오.
    • 서버 이름에서 BalaBit Syslog-ng PE 릴레이의 IP 주소를 입력하십시오.

    • 서버 포트에 대해 514를 BalaBit Syslog-ng PE 릴레이로 전달되는 이벤트에 대한 TCP 포트 번호로 입력하십시오.

  6. 메시지 탭을 클릭하십시오.
  7. 프로토콜 목록에서 레거시 BSD Syslog 프로토콜을 선택하십시오.
  8. 파일 메시지 형식 분할창의 메시지 템플리트 필드에 다음 코드를 입력하십시오.

    ${FILE_MESSAGE}${TZOFFSET}

  9. 적용을 클릭한 후 확인을 클릭하십시오.

    대상 구성이 완료되었습니다. 이제 이벤트 로그에서 주석 행을 필터링할 준비가 되었습니다.