서버 및 워크로드 보호 로그 구성

엔드포인트, 서버 및 워크로드 보호 이벤트(예: 안티멀웨어, 웹 평판, 무결성 모니터링 및 애플리케이션 제어)를 전달하려면 다음 단계를 완료하세요.

프로시저

  1. 트렌드마이크로 비전 원 콘솔에 로그인합니다.
  2. 엔드포인트 보안 탭에 액세스합니다.
  3. 정책 > 일반 개체 > 기타 > 시스로그 구성으로 이동합니다.
  4. 새로 만들기를 클릭한 다음 새 구성을 선택합니다.
  5. 일반 탭에서 다음 필드를 구성합니다:
    필드 설명
    이름 구성을 식별하는 고유 이름입니다.
    설명 구성에 대한 선택적 설명입니다.
    로그 소스 ID 서버 및 워크로드 보호 호스트 이름 대신 사용할 선택적 식별자입니다.
    서버 이름 수신 Syslog 또는 SIEM 서버의 호스트 이름 또는 IP 주소입니다.
    서버 포트 SIEM 또는 Syslog 서버의 수신 포트 번호입니다. UDP의 경우 IANA 표준 포트 번호는 514이며, TLS의 경우 일반적으로 포트 6514입니다.
    전송 전송 프로토콜이 보안(TLS)인지 여부(UDP)를 지정합니다.
    참고: TLS를 사용하려면 에이전트가 Workload Security Manager를 통해 로그를 간접적으로 전달하도록 설정해야 합니다.
    이벤트 형식 로그 메시지 형식이 LEEF, CEF 또는 기본 Syslog인지 여부를 지정합니다.
    참고:
    • LEEF는 워크로드 보안 관리자를 통한 포워딩이 필요합니다.
    • 기본 Syslog 형식은 맬웨어 방지, 웹 평판, 무결성 모니터링 및 애플리케이션 제어 모듈에서 지원되지 않습니다.
    이벤트에 시간대 포함 이벤트에 전체 날짜(연도 및 표준 시간대 포함)를 추가할지 여부를 지정합니다.
    참고: 전체 날짜는 워크로드 보안 관리자를 통해 전달해야 합니다.
    기능 이벤트가 연결된 프로세스의 유형입니다. 시스로그 서버는 로그 메시지의 시설 필드에 따라 우선순위를 지정하거나 필터링할 수 있습니다.
    상담원은 로그를 전달해야 합니다 이벤트를 Syslog 서버로 직접 전송할지, 아니면 워크로드 보안 관리자를 통해(간접적으로) 전송할지 지정합니다.
    참고: 서버 및 워크로드 보호를 통해 전달되는 로그에는 방화벽 및 침입 방지 패킷 데이터가 제외됩니다.
  6. Syslog 또는 SIEM 서버에서 TLS 클라이언트가 자격 증명 탭에서 클라이언트 인증을 완료해야 하는 경우.
  7. 적용을 클릭하십시오.
  8. TLS 전송 메커니즘을 선택한 경우 서버 및 워크로드 보호와 Syslog 서버가 모두 서로의 인증서를 연결하고 신뢰할 수 있는지 확인합니다.
  9. 전달할 이벤트를 선택하여 계속 진행합니다.