Open Source

webknight 웹 방화벽으로 IIS 웹 사이트 보안 - 2부(중앙로그서버 구축)

Pydole 2018. 4. 25. 09:54

 

로그수집은 3CDemon이나 visualsyslog와 같은 툴을 사용하면 된다. 수집되는 포트는 (UDP 514)

 

 

웹 나이트의 Config 파일의 Logging부분에서 'Syslog Enabled'에 허용 체크하고, 수집서버IP를 입력.

 

 

3CDaemon으로 수집이 정상적으로 잘 된다.

 

 

 

로그수집 경로를 지정(부가적으로 수집받는 서버만 IP로 지정 가능)