설치 매뉴얼
개요
SonicWall NGFW 앱은 SonicWall 차세대 방화벽이 전송하는 Syslog를 수집해 방화벽, 네트워크, VPN, 사용자, 보안 서비스 등 유형별로 분류·저장합니다. 앱을 설치하면 전용 파서와 수집 모델이 함께 등록됩니다.
적용 범위
Note
소나 4.0.2312.0 이상, SonicOS/X 7.0 이상에서 동작합니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| 외부 장비 권한 | SonicWall 장비의 Syslog 전송 설정 변경 권한 | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/514 또는 TCP/514 (SonicWall 장비 → 소나 수집 노드, Inbound) | 방화벽 정책 반영 필요 |
SonicWall NGFW 설정
SonicWall 장비 콘솔에서 소나 수집 노드를 Syslog 전송 대상으로 지정합니다. 이 설정이 없으면 소나가 로그를 받을 수 없습니다.
설정 메뉴의 위치와 명칭은 SonicOS 버전과 장비 모델에 따라 다릅니다. 정확한 절차는 SonicWall 공식 문서를 참고하세요.
지정할 값은 아래와 같습니다.
| 항목 | 값 |
|---|---|
| 서버 주소 | 소나 수집 위치로 설정할 노드의 IP 주소 |
| 포트 | 514 |
| 프로토콜 | UDP |
로그프레소 수집 설정
단계 1: 소나에서 Syslog 수집기 추가
수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치/수집 위치 | 로그프레소 플랫폼 구성에 따라 적합한 노드 선택 |
| 필수 | 수집 모델 | SonicWall NGFW 선택 |
| 필수 | 테이블 | FW_SONICWALL 또는 이 접두어로 시작하는 테이블 이름 입력 |
