반응형
보안장비 -> 아마존 서버로 로그를 전송하여 LogAnalyzer로 띄워주는 단계까지 구축하였다.
syslog를 보안장비로 부터 받으려면 보안장비에서 아마존 서버로 ip를 설정하여 보내주면 되고,
아마존 서버에서는 다음과 같이 514번 포트를 인바운드 설정을 해주어야 한다.
이렇게 설정후 아마존 서버 방화벽에서도 514port를 등록해주면 제대로 로그가 전달 된다.
명령어: (Ubuntu 기준) ufw allow udp/514 ==> 514port 허용
반응형
'프로젝트 관련 조사 > 로그 관련' 카테고리의 다른 글
로그 관련 법규 - 정보통신망법 (0) | 2015.10.07 |
---|---|
로그관련 법규 - 산업기술 유출 방지법 (0) | 2015.10.07 |
LogAnalyzer message parser 소스 코드 (0) | 2015.10.06 |
LogAnalyzer Sources 설정 (0) | 2015.10.06 |
로그 DB 설계 - 1 (0) | 2015.10.05 |