로그 파일 프로토콜 소스를 사용하면 IBM
QRadar 가 원격 호스트에서 아카이브된 로그 파일을 검색할 수 있습니다. McAfee Web Gateway DSM은 로그 파일 프로토콜 소스를 사용한
access.log 파일의 벌크 로드를 지원합니다. McAfee Web Gateway 액세스 로그의 기본 디렉토리는
/opt/mwg/log/user-defined-logs/access.log/ 디렉토리입니다.
이 태스크에 대한 정보
이제 QRadar에서 로그 소스 및 프로토콜을 구성할 수 있습니다.
프로시저
- McAfee Web Gateway 어플라이언스에서 이벤트를 수신하도록 QRadar 를 구성하려면 로그 소스 유형 목록에서 McAfee Web Gateway 를 선택하십시오.
- 프로토콜을 구성하려면 프로토콜 구성 목록에서 로그 파일 옵션을 선택해야 합니다.
- 파일 패턴 매개변수를 구성하려면 access.log 파일에 대한 regex 문자열을 입력해야 합니다 (예: access [0-9]+\.log).
주: access.log 파일을 GZIP 하도록 선택한 경우, FIle 패턴 필드에 access[0-9]+\.log\.gz 를 입력하고 프로세서 목록에서 GZIP을 선택해야 합니다.