설치 매뉴얼
개요
포티매니저 앱은 FortiManager 장비가 전송하는 이벤트 로그를 Syslog로 수집해, 로그 유형 7종(배포 관리·장비 관리·FortiGuard 서비스·객체 변경·보안 콘솔·스크립트 관리·시스템 관리)으로 자동 분류합니다. 방화벽 정책 변경 이력과 관리자 접속 기록을 추적하는 데 활용합니다.
적용 범위
Note
해당 앱(1.0.2608.0)은 소나 4.0.2308.0 이상에서 동작하며, FortiManager & FortiAnalyzer 7.0.10 Log Reference 를 기준으로 개발되었습니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| 외부 장비 권한 | Syslog 전송 설정 변경 권한 | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/514 또는 TCP/514 (외부 장비 → 소나 수집 노드, Inbound) | 방화벽 정책 반영 필요 |
FortiManager 설정
FortiManager 웹 콘솔에서 소나 수집 노드를 Syslog 전송 대상으로 등록하고, 이벤트 로그 전송을 활성화합니다. 설정에 필요한 값은 아래와 같습니다.
| 항목 | 값 |
|---|---|
| 전송 대상 IP | 소나 수집 노드 IP. 예: 192.0.2.1 |
| 포트 | 514 |
| 프로토콜 | UDP 또는 TCP |
Note
메뉴 경로와 항목명은 펌웨어 버전에 따라 다릅니다. 구체적인 설정 절차는 FortiManager 공식 문서를 참고하세요.
로그프레소 수집 설정
단계 1: 소나에서 Syslog 수집기 추가
수집 > 수집기 에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치 | 로그를 적재할 노드 선택 |
| 선택 | 수집 위치 | 적재 노드와 다른 노드에서 수집할 경우 선택 |
| 필수 | 수집 모델 | FortiManager 선택 |
| 필수 | 테이블 | MGMT_FORTIMANAGER 로 시작하는 테이블 이름 입력 |
