설치 매뉴얼
Trellix Network Security 로그 전송 설정
Settings > Notifications 메뉴를 클릭합니다.
상단의 RSYSLOG 탭을 클릭합니다.
ADD RSYSLOG SERVER
버튼을 클릭하여 아래와 같이 설정합니다.
- Server Name:
Logpresso
- IP Address: 로그프레소 서버 IP 주소
- Delivery:
Per event
(로그 발생할 때마다 즉시 전송) - Notifications:
All Events
(모든 이벤트 전송) - Format:
CEF
- Send as:
default
- Protocol:
UDP