설치 매뉴얼
개요
Netwrix Endpoint Protector가 Syslog로 전송하는 EPP 로그(매체 제어, 콘텐츠 인식 보호, 시스템 로그, eDiscovery)를 로그프레소 소나로 수집·정규화하여 검색·분석·대시보드로 활용합니다.
적용 범위
Note
소나 4.0.2308.0 이상에서 동작합니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| 외부 장비 권한 | Syslog 전송 설정 변경 권한 | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/514 또는 TCP/514 (Netwrix EPP 서버 → 소나 수집 노드, Inbound) | 방화벽 정책 반영 필요 |
Netwrix Endpoint Protector 설정
Note
Netwrix Endpoint Protector 콘솔에서 Syslog 전송을 위한 사전 설정을 수행합니다. 이 단계가 누락되면 로그프레소가 로그를 받을 수 없습니다.
단계 1: SIEM(Syslog) 연동 활성화
관리 콘솔에서 SIEM 연동 화면으로 이동해 로그프레소 수집 노드로의 Syslog 전송을 활성화합니다. 콘솔 메뉴 경로와 세부 설정 항목은 Netwrix 공식 문서를 참고하세요.
단계 2: 전송 대상 로그 종류 선택
전송할 로그 종류(Device Control, Content Aware Protection, eDiscovery, Other SIEM Logs)를 선택합니다. 필요한 유형을 모두 활성화합니다.
단계 3: Syslog 전송 대상 지정
Syslog 전송 대상으로 로그프레소 수집 노드의 IP와 포트, 프로토콜을 지정합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 대상 IP | 로그프레소 수집 노드 IP (예: 192.0.2.1) |
| 필수 | 포트 | 514 |
| 필수 | 프로토콜 | UDP |
로그프레소 수집 설정
단계 1: 소나에서 Syslog 수집기 추가
수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치/수집 위치 | 로그프레소 플랫폼 구성에 따라 적합한 노드 선택 |
| 필수 | 수집 모델 | Netwrix Endpoint Protector |
| 필수 | 테이블 | NETWRIX 로 시작하는 테이블 이름 입력 |
