Se você estiver usando um dispositivo Forcepoint V-Series,
entre em contato com o suporte técnico do Forcepoint para ativar esse
recurso.
Procedimento
- Efetue login na interface da linha de comandos (CLI) do servidor que está executando o Forcepoint Content Gateway.
- Adicionar as linhas a seguir até o final do arquivo /etc/rc.local :
( while [ 1 ] ; do tail -n1000 -F /opt/WCG/logs/leef.log | nc <IP Address> 514 sleep 1 done ) &
Em que <IP address> é o endereço IP de IBM
QRadar.
- Para iniciar a criação de log imediatamente, digite o comando a
seguir:
nohup /bin/bash -c "while [ 1 ] ; do tail -F /opt/WCG/logs/leef.log | nc <IP Address> 514; sleep 1; done" &
A configuração está concluída. A origem de log é incluída no QRadar porque os eventos syslog do Forcepoint V-Series Content Gateway são descobertos automaticamente. Os eventos encaminhados pelo Forcepoint V-Series Content Gateway são exibidos na guia Atividade de Log do QRadar