Ativando a criação de log de eventos para o Forcepoint V-Series Content Gateway

Se você estiver usando um dispositivo Forcepoint V-Series, entre em contato com o suporte técnico do Forcepoint para ativar esse recurso.

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do servidor que está executando o Forcepoint Content Gateway.
  2. Adicionar as linhas a seguir até o final do arquivo /etc/rc.local :
    ( while [ 1 ] ; do tail -n1000 -F /opt/WCG/logs/leef.log | nc <IP Address> 514 sleep 1 done ) &

    Em que <IP address> é o endereço IP de IBM QRadar.

  3. Para iniciar a criação de log imediatamente, digite o comando a seguir:
    nohup /bin/bash -c "while [ 1 ] ; do tail -F /opt/WCG/logs/leef.log | nc <IP Address> 514; sleep 1; done" &
    Nota: Você pode precisar digitar o comando logging em Ativar Registro de Eventos para o Forcepoint V-Series Content Gateway ou copiar o comando para um editor de texto para interpretar as aspas.

    A configuração está concluída. A origem de log é incluída no QRadar porque os eventos syslog do Forcepoint V-Series Content Gateway são descobertos automaticamente. Os eventos encaminhados pelo Forcepoint V-Series Content Gateway são exibidos na guia Atividade de Log do QRadar