WeGuardia ITU

다운로드 0
업데이트 2026. 10. 2.

설치 매뉴얼

개요

퓨쳐시스템 WeGuardia ITU가 Syslog로 전송하는 방화벽 세션, VPN, 시스템·네트워크·관리자 작업 로그를 로그프레소 소나로 수집·정규화하여 검색·분석·대시보드로 활용합니다.

적용 범위

Note
소나 4.0.2502.0 이상에서 동작합니다.

요구 사항

항목요구사항비고
외부 장비 권한Syslog 전송 설정 변경 권한권한 부족 시 전송 설정 불가
네트워크 허용UDP/514 (WeGuardia ITU → 소나 수집 노드, Inbound)방화벽 정책 반영 필요
로그프레소 라이선스수집 규모에 맞는 라이선스

WeGuardia ITU 설정

로그프레소가 로그를 받으려면 WeGuardia ITU에서 로그프레소 수집 노드로 Syslog를 전송하도록 설정이 필요합니다. 전송 대상은 아래 값으로 지정합니다.

구분항목설정
필수대상 IP로그프레소 수집 노드 IP (예: 192.0.2.1)
필수포트514
필수프로토콜UDP

로그프레소는 아래 로그 종류를 분류해 적재합니다. 필요한 로그 종류가 모두 전송되도록 설정합니다.

로그 종류내용
fw_v4방화벽 IPv4 세션 (허용·차단·드롭)
vpnIPSec VPN 연결
system시스템 이벤트, 관리자 로그인
network네트워크 모듈·인터페이스 이벤트
user관리자 작업 (정책 전송·객체 수정)

Syslog 전송 설정 방법은 WeGuardia ITU 제품 매뉴얼을 참고하세요.

로그프레소 수집 설정

단계 1: 소나에서 Syslog 수집기 추가

수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.

소나 수집기 추가 화면 - 기본 설정

구분항목설정
필수이름수집기를 식별할 고유한 이름
필수적재 위치/수집 위치로그프레소 플랫폼 구성에 따라 적합한 노드 선택
필수수집 모델WeGuardia ITU
필수테이블UTM_WEGUARDIA로 시작하는 테이블 이름 입력

옵션 영역에서 수신 포트와 원격 IP를 지정할 수 있습니다. 원격 IP에 WeGuardia ITU 장비의 IP를 입력하면 해당 장비가 보낸 로그만 수집합니다.

소나 수집기 추가 화면 - 옵션 설정

참고 자료