Netwrix Endpoint Protector

다운로드 0
업데이트 2026. 7. 20.

설치 매뉴얼

개요

Netwrix Endpoint Protector가 Syslog로 전송하는 EPP 로그(매체 제어, 콘텐츠 인식 보호, 시스템 로그, eDiscovery)를 로그프레소 소나로 수집·정규화하여 검색·분석·대시보드로 활용합니다.

적용 범위

Note
소나 4.0.2308.0 이상에서 동작합니다.

요구 사항

항목요구사항비고
외부 장비 권한Syslog 전송 설정 변경 권한권한 부족 시 전송 설정 불가
네트워크 허용UDP/514 또는 TCP/514 (Netwrix EPP 서버 → 소나 수집 노드, Inbound)방화벽 정책 반영 필요

Netwrix Endpoint Protector 설정

Note
Netwrix Endpoint Protector 콘솔에서 Syslog 전송을 위한 사전 설정을 수행합니다. 이 단계가 누락되면 로그프레소가 로그를 받을 수 없습니다.

단계 1: SIEM(Syslog) 연동 활성화

관리 콘솔에서 SIEM 연동 화면으로 이동해 로그프레소 수집 노드로의 Syslog 전송을 활성화합니다. 콘솔 메뉴 경로와 세부 설정 항목은 Netwrix 공식 문서를 참고하세요.

단계 2: 전송 대상 로그 종류 선택

전송할 로그 종류(Device Control, Content Aware Protection, eDiscovery, Other SIEM Logs)를 선택합니다. 필요한 유형을 모두 활성화합니다.

단계 3: Syslog 전송 대상 지정

Syslog 전송 대상으로 로그프레소 수집 노드의 IP와 포트, 프로토콜을 지정합니다.

구분항목설정
필수대상 IP로그프레소 수집 노드 IP (예: 192.0.2.1)
필수포트514
필수프로토콜UDP

로그프레소 수집 설정

단계 1: 소나에서 Syslog 수집기 추가

수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.

구분항목설정
필수이름수집기를 식별할 고유한 이름
필수적재 위치/수집 위치로그프레소 플랫폼 구성에 따라 적합한 노드 선택
필수수집 모델Netwrix Endpoint Protector
필수테이블NETWRIX 로 시작하는 테이블 이름 입력

소나 수집기 추가 화면 - 기본 설정

참고 자료