Forcepoint V-Series 어플라이언스를 사용하는 경우 Forcepoint 기술 지원에 문의하여 이 기능을 사용으로 설정하십시오.
프로시저
- Forcepoint Content Gateway를 실행하는 서버의 명령행 인터페이스 (CLI) 에 로그인하십시오.
- /etc/rc.local 파일의 끝에 다음 행을 추가하십시오.
( while [ 1 ] ; do tail -n1000 -F /opt/WCG/logs/leef.log | nc <IP Address> 514 sleep 1 done ) &
여기서 <IP Address> 는 IBM
QRadar의 IP 주소입니다.
- 즉시 로깅을 시작하려면 다음 명령을 입력하십시오.
nohup /bin/bash -c "while [ 1 ] ; do tail -F /opt/WCG/logs/leef.log | nc <IP Address> 514; sleep 1; done" &
구성이 완료되었습니다. 로그 소스는 Forcepoint V-Series Content Gateway의 syslog 이벤트가 자동으로 감지될 때 QRadar 에 추가됩니다. Forcepoint V-Series Content Gateway에 의해 전달된 이벤트는 QRadar의 로그 보기 탭에 표시됩니다.