Forcepointでのログ転送設定

転送設定は、Forcepoint NGFW Security Management Centerにて実施できます。

  1. NGFW Security Management Centerコンソールにて、以下のように移動します。
    Configuration > Network Elements > Servers > Log Server
  2. [Log Server]を右クリック後、[Properties]を選択します。[Properties]ポップアップが開きます。
  3. [Add]をクリックします。 以下の情報を入力します。
  4. EventLog AnalyzerサーバーのIPまたはホスト名
  5. ログ転送に使用するプロトコルおよびポート番号
  6. ログ形式としてCEFを選択
  7. [Log Forwarding]タブを選択後、[OK]をクリックします。

Forcepoint監査ログを転送する設定

  1. NGFW Security Management Centerコンソールにて、以下のように移動します。
    Configuration > Network Elements > Servers > Log Server
  2. [Management Server]を右クリック後、[Properties]を選択します。[Properties]ポップアップが開きます。
  3. [Add]をクリックします。 以下の情報を入力します。
  4. EventLog AnalyzerサーバーのIPまたはホスト名
  5. ログ転送に使用するプロトコルおよびポート番号
  6. ログ形式としてCEFを選択
  7. [Audit Forwarding]を選択後、[OK]をクリックします。
       概要