Forcepointでのログ転送設定
転送設定は、Forcepoint NGFW Security Management Centerにて実施できます。
- NGFW Security Management Centerコンソールにて、以下のように移動します。
Configuration > Network Elements > Servers > Log Server - [Log Server]を右クリック後、[Properties]を選択します。[Properties]ポップアップが開きます。
- [Add]をクリックします。 以下の情報を入力します。
- EventLog AnalyzerサーバーのIPまたはホスト名
- ログ転送に使用するプロトコルおよびポート番号
- ログ形式としてCEFを選択
- [Log Forwarding]タブを選択後、[OK]をクリックします。
Forcepoint監査ログを転送する設定
- NGFW Security Management Centerコンソールにて、以下のように移動します。
Configuration > Network Elements > Servers > Log Server - [Management Server]を右クリック後、[Properties]を選択します。[Properties]ポップアップが開きます。
- [Add]をクリックします。 以下の情報を入力します。
- EventLog AnalyzerサーバーのIPまたはホスト名
- ログ転送に使用するプロトコルおよびポート番号
- ログ形式としてCEFを選択
- [Audit Forwarding]を選択後、[OK]をクリックします。