Fortinet FortiGate Security Gateway 디바이스에서 syslog 대상 구성

Fortinet FortiGate Security Gateway 이벤트를 IBM QRadar에 전달하려면 syslog 대상을 구성해야 합니다.

프로시저

  1. Fortinet FortiGate Security Gateway 어플라이언스의 명령행에 로그인하십시오.
  2. 다음 명령을 순서대로 입력하여 변수를 사용자 환경에 적합한 값으로 바꾸십시오.
    config log syslogd setting
    set status enable
    set facility <facility_name>
    set csv {disable | enable}
    set port <port_integer>
    set reliable enable
    set server <IP_address>
    end
    example: set facility syslog
    참고: reliable 의 값을 enable로 설정하면 TCP로 전송됩니다. reliable 의 값을 disable로 설정하면 UDP로 전송됩니다.

다음에 수행할 작업

배치에는 FortiAnalyzer에 이벤트 로그를 전송하도록 구성된 여러 Fortinet FortiGate Security Gateway 인스턴스가 있을 수 있습니다. FortiAnalyzer 이벤트를 QRadar에 전송하려면 Fortinet FortiAnalyzer 디바이스에서 syslog 대상 구성을 참조하십시오.