설치 매뉴얼
Note
본 앱은 2024년 1월 배포된 TippingPoint User Guide(TPEM69835/230927) 문서 기준으로 개발되었습니다. 소나 4.0.2308.0 이상 버전이 필요합니다.
TippingPoint SMS 대시보드
시스로그 수집
파서 설정
ArcSight CEF Format v4.2 와 SMS 2.5 Syslog Format 형식에 대한 파서를 지원합니다.
앱을 설치하면 TippingPoint SMS라는 이름의 기본 파서가 같이 설치됩니다.
다음은 파서 설정 입력 항목입니다.
- 로그 포맷: CEF 와 SYSLOG 중 설정 가능하며, 매칭되는 않는 경우 SYSLOG로 적용됩니다. CEF는 ArcSight CEF Format v4.2 형식 파서이며, SYSLOG는 SMS 2.5 Syslog Format 형식 파서입니다. 로그 포맷에 대한 자세한 설명은 제품 User Guide 참조 바랍니다.
- 구분자: 로그 포맷에서 SYSLOG를 사용하는 경우 로그에 사용된 구분자를 지정합니다. 매칭되지 않는 경우 ","로 적용됩니다.
로그프레소 수집 설정
이 문서를 참고해 수집기를 추가하세요. 기본 설치되는 대시보드 및 데이터셋은 이름이 IPS_TIPPINGPOINT으로 시작하는 테이블을 참조합니다.
다음은 수집기 설정 중 필수 입력 항목입니다.
- 이름: 수집기를 식별할 고유한 이름
- 적재 위치/수집 위치: 로그프레소 플랫폼 구성에 따라 적합한 노드 선택
- 수집 모델: TippingPoint SMS 선택
- 테이블: IPS_TIPPINGPOINT으로 시작하는 테이블 이름 입력
- 원격지 IP: 시스로그를 송신하는 서버 IP


