Syslog 연동 설정

Syslog 전달에 관한 항목을 설정합니다. Syslog를 전달할 서버 추가 및 전달 로그의 전송 포맷, 3rd Party(SIEM, 통합 로그 분석 시스템, 통합 백업 시스템 등)로 전송할 로그 항목을 설정할 수 있습니다.

 

Syslog 연동 설정에서 확인할 수 있는 주요 기능은 다음과 같습니다.

참고 참고

설정 > 에이전트 > 전달 로그 설정에서 전달 로그 항목으로 설정되지 않은 로그는 전송 항목으로 설정해도 로그가 전송되지 않습니다.

 

Syslog 연동 설정 목록

Syslog를 전달할 서버 목록입니다. Syslog 전달 서버 목록을 확인하는 방법은 다음과 같습니다.

  1. 웹 화면 위쪽의 대 메뉴에서 설정을 선택합니다.

  2. 왼쪽 메뉴에서 설정 > 연동 설정을 선택합니다.

  3. 연동 설정 > Syslog 연동 설정을 선택합니다.

  4. Syslog를 전달할 서버 목록을 확인합니다. Syslog를 전달할 서버를 새로 추가하거나, 목록에서 추가된 항목을 삭제하거나 수정할 수 있습니다.

참고 참고

탐지 이벤트는 EDR 라이선스 보유 시 확인할 수 있는 기능입니다.

Syslog 전달 서버 추가

Syslog 전달 서버를 추가하여 에이전트에서 서버로 전송한 로그 데이터에 대해, 설정된 Syslog 전달 서버로 전송할 수 있습니다. Syslog 전달 서버를 추가하는 순서는 다음과 같습니다.

  1. 웹 화면 위쪽의 대 메뉴에서 설정을 선택합니다.

  2. 왼쪽 메뉴에서 설정 > 연동 설정을 선택합니다.

  3. 연동 설정 > Syslog 연동 설정을 선택합니다.

  4. 추가를 클릭합니다.

  5. <Syslog 전달 서버 추가>의 기본 설정, 전송 항목 설정, 대상 설정에서 필요한 값을 입력합니다.

  1. 확인을 클릭합니다.

참고 참고

설정 > 에이전트전달 로그 설정에서 설정하지 않은 로그 항목은 Syslog로 전송할 수 없습니다.

Syslog 전달 서버 수정

등록된 Syslog 전달 서버를 수정하는 순서는 다음과 같습니다.

  1. 웹 화면 위쪽의 대 메뉴에서 설정을 선택합니다.

  2. 왼쪽 메뉴에서 설정 > 연동 설정을 선택합니다.

  3. 연동 설정 > Syslog 연동 설정을 선택합니다.

  4. Syslog 전달 서버 목록이 나타나면 수정하려는 항목을 클릭합니다.

  5. <Syslog 전달 서버 수정>에서 필요한 항목을 수정합니다.

  6. 확인을 클릭합니다.

 

Syslog 전달 서버 삭제

등록된 Syslog를 전달 서버를 삭제하는 순서는 다음과 같습니다.

  1. 웹 화면 위쪽의 대 메뉴에서 설정을 선택합니다.

  2. 왼쪽 메뉴에서 설정 > 연동 설정을 선택합니다.

  3. 연동 설정 > Syslog 연동 설정을 선택합니다.

  4. Syslog 전달 서버 목록이 나타나면 삭제하려는 항목을 선택하고 삭제()를 클릭하거나, 화면 상단의 삭제를 클릭합니다.

  5. 삭제 확인 메시지가 나타나면 를 클릭합니다.