Syslog 로그 핸들러 가져오기

이 태스크에 대한 정보

syslog 핸들러의 정책 규칙 세트를 가져오려면 다음을 수행하십시오.

프로시저

  1. 지원 웹 사이트에서 다음 압축 파일을 다운로드하십시오.

    log_handlers-1.1.tar.gz

  2. 파일을 추출하십시오.

    추출 파일은 McAfee Web Gateway 어플라이언스에 따른 버전인 XML 파일을 제공합니다.

    표 1. McAfee Web Gateway 필수 로그 핸들러 파일

    버전

    필수 XML 파일

    McAfee Web Gateway V7.0

    syslog_loghandler_70.xml

    McAfee Web Gateway V7.3

    syslog_loghandler_73.xml

  3. McAfee Web Gateway 콘솔에 로그인하십시오.
  4. 메뉴 도구 모음을 사용하여 정책을 클릭하십시오.
  5. 로그 핸들러를 클릭하십시오.
  6. 메뉴 트리를 사용하여 기본값을 선택하십시오.
  7. 추가 목록에서 라이브러리의 규칙 세트를 선택하십시오.
  8. 파일에서 가져오기 단추를 클릭하십시오.
  9. 다운로드한 syslog_handler 파일을 포함하는 디렉토리로 이동하여 가져올 파일로 syslog_loghandler.xml 을 선택하십시오.
    참고: McAfee Web Gateway 어플라이언스가 규칙 세트와의 충돌을 발견하면 충돌을 해결해야 합니다. 자세한 정보는 McAfee Web Gateway 문서를 참조하십시오.
  10. 확인을 클릭하십시오.
  11. 변경사항 저장을 클릭하십시오.
  12. 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.

    QRadar 는 McAfee Web Gateway 어플라이언스에서 syslog 이벤트를 자동으로 감지합니다.

    syslog 이벤트를 수신하도록 QRadar 를 수동으로 구성하려면 로그 소스 유형 목록에서 McAfee Web Gateway를 선택하십시오.