설치 매뉴얼
개요
퓨쳐시스템 WeGuardia ITU가 Syslog로 전송하는 방화벽 세션, VPN, 시스템·네트워크·관리자 작업 로그를 로그프레소 소나로 수집·정규화하여 검색·분석·대시보드로 활용합니다.
적용 범위
Note
소나 4.0.2502.0 이상에서 동작합니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| 외부 장비 권한 | Syslog 전송 설정 변경 권한 | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/514 (WeGuardia ITU → 소나 수집 노드, Inbound) | 방화벽 정책 반영 필요 |
| 로그프레소 라이선스 | 수집 규모에 맞는 라이선스 |
WeGuardia ITU 설정
로그프레소가 로그를 받으려면 WeGuardia ITU에서 로그프레소 수집 노드로 Syslog를 전송하도록 설정이 필요합니다. 전송 대상은 아래 값으로 지정합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 대상 IP | 로그프레소 수집 노드 IP (예: 192.0.2.1) |
| 필수 | 포트 | 514 |
| 필수 | 프로토콜 | UDP |
로그프레소는 아래 로그 종류를 분류해 적재합니다. 필요한 로그 종류가 모두 전송되도록 설정합니다.
| 로그 종류 | 내용 |
|---|---|
| fw_v4 | 방화벽 IPv4 세션 (허용·차단·드롭) |
| vpn | IPSec VPN 연결 |
| system | 시스템 이벤트, 관리자 로그인 |
| network | 네트워크 모듈·인터페이스 이벤트 |
| user | 관리자 작업 (정책 전송·객체 수정) |
Syslog 전송 설정 방법은 WeGuardia ITU 제품 매뉴얼을 참고하세요.
로그프레소 수집 설정
단계 1: 소나에서 Syslog 수집기 추가
수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치/수집 위치 | 로그프레소 플랫폼 구성에 따라 적합한 노드 선택 |
| 필수 | 수집 모델 | WeGuardia ITU |
| 필수 | 테이블 | UTM_WEGUARDIA로 시작하는 테이블 이름 입력 |
옵션 영역에서 수신 포트와 원격 IP를 지정할 수 있습니다. 원격 IP에 WeGuardia ITU 장비의 IP를 입력하면 해당 장비가 보낸 로그만 수집합니다.

