Forcepoint V-Series Content Gateway에 대한 이벤트 로깅 사용

Forcepoint V-Series 어플라이언스를 사용하는 경우 Forcepoint 기술 지원에 문의하여 이 기능을 사용으로 설정하십시오.

프로시저

  1. Forcepoint Content Gateway를 실행하는 서버의 명령행 인터페이스 (CLI) 에 로그인하십시오.
  2. /etc/rc.local 파일의 끝에 다음 행을 추가하십시오.
    ( while [ 1 ] ; do tail -n1000 -F /opt/WCG/logs/leef.log | nc <IP Address> 514 sleep 1 done ) &

    여기서 <IP Address> 는 IBM QRadar의 IP 주소입니다.

  3. 즉시 로깅을 시작하려면 다음 명령을 입력하십시오.
    nohup /bin/bash -c "while [ 1 ] ; do tail -F /opt/WCG/logs/leef.log | nc <IP Address> 514; sleep 1; done" &
    참고: Forcepoint V-Series Content Gateway에 대한 이벤트 로깅 사용 에 로깅 명령을 입력하거나 명령을 텍스트 편집기에 복사하여 따옴표를 해석해야 할 수 있습니다.

    구성이 완료되었습니다. 로그 소스는 Forcepoint V-Series Content Gateway의 syslog 이벤트가 자동으로 감지될 때 QRadar 에 추가됩니다. Forcepoint V-Series Content Gateway에 의해 전달된 이벤트는 QRadar로그 보기 탭에 표시됩니다.