Forcepoint V-Series Content Gateway에 대한 관리 콘솔 구성

Content Gateway Manager에서 이벤트 로깅을 구성할 수 있습니다.

프로시저

  1. Forcepoint Content Gateway Manager에 로그인하십시오.
  2. 구성 탭을 클릭하십시오.
  3. 서브시스템 > 로깅을 선택하십시오.

    일반 로깅 구성 창이 표시됩니다.

  4. 트랜잭션 및 오류 로그를 선택하십시오.
  5. 저장된 이벤트 로그 파일의 디렉토리 경로를 지정하려면 로그 디렉토리 를 선택하십시오.

    정의하는 디렉토리가 존재해야 하며 Forcepoint 사용자에게 지정된 디렉토리에 대한 읽기 및 쓰기 권한이 있어야 합니다.

    기본 디렉토리는 /opt/WGC/logs입니다.

  6. 적용을 클릭하십시오.
  7. 사용자 정의 탭을 클릭하십시오.
  8. 사용자 정의 로그 파일 정의 창에서 LEEF 형식에 대해 다음 텍스트를 입력하십시오.
    <LogFormat>               <Name = "leef"/>               <Format = "LEEF:1.0|Forcepoint|WCG|7.6|              %<wsds>|cat=%<wc>               src=%<chi> devTime=%<cqtn>               devTimeFormat=dd/MMM/yyyy:HH:mm:ss Z               http-username=%<caun> url=%<cquc>                method=%<cqhm> httpversion=%<cqhv>               cachecode=%<crc>dstBytes=%<sscl> dst=%<pqsi>                srcBytes=%<pscl> proxy-status-code=%<pssc>               server-status-code=%<sssc> usrName=%<wui>                duration=%<ttms>"/>           </LogFormat>
    <LogObject>               <Format = "leef"/>               <Filename = "leef"/>           </LogObject>
    주: LEEF 형식 문자열의 필드는 탭으로 구분됩니다. 텍스트 편집기에 LEEF 형식을 입력하고 탭 분리를 유지하기 위해 이를 잘라내어 웹 브라우저에 붙여넣어야 합니다. 정의 파일은 추가 공백 문자, 공백 라인 및 모든 주석을 무시합니다.
  9. 사용자 정의 로깅 정의를 사용하려면 사용 을 선택하십시오.
  10. 적용을 클릭하십시오.

다음에 수행할 작업

이제 Forcepoint Content Gateway에 대한 이벤트 로깅을 사용으로 설정할 수 있습니다.