Syslog 로그 핸들러 가져오기
이 태스크에 대한 정보
syslog 핸들러의 정책 규칙 세트를 가져오려면 다음을 수행하십시오.
프로시저
- 지원 웹 사이트에서 다음 압축 파일을 다운로드하십시오.
log_handlers-1.1.tar.gz
- 파일을 추출하십시오.
추출 파일은 McAfee Web Gateway 어플라이언스에 따른 버전인 XML 파일을 제공합니다.
표 1. McAfee Web Gateway 필수 로그 핸들러 파일 버전
필수 XML 파일
McAfee Web Gateway V7.0
syslog_loghandler_70.xml
McAfee Web Gateway V7.3
syslog_loghandler_73.xml
- McAfee Web Gateway 콘솔에 로그인하십시오.
- 메뉴 도구 모음을 사용하여 정책을 클릭하십시오.
- 로그 핸들러를 클릭하십시오.
- 메뉴 트리를 사용하여 기본값을 선택하십시오.
- 추가 목록에서 라이브러리의 규칙 세트를 선택하십시오.
- 파일에서 가져오기 단추를 클릭하십시오.
- 다운로드한 syslog_handler 파일을 포함하는 디렉토리로 이동하여 가져올 파일로 syslog_loghandler.xml 을 선택하십시오. 참고: McAfee Web Gateway 어플라이언스가 규칙 세트와의 충돌을 발견하면 충돌을 해결해야 합니다. 자세한 정보는 McAfee Web Gateway 문서를 참조하십시오.
- 확인을 클릭하십시오.
- 변경사항 저장을 클릭하십시오.
- 이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.
QRadar 는 McAfee Web Gateway 어플라이언스에서 syslog 이벤트를 자동으로 감지합니다.
syslog 이벤트를 수신하도록 QRadar 를 수동으로 구성하려면 로그 소스 유형 목록에서 McAfee Web Gateway를 선택하십시오.