Symantec DLPデバイスでのSyslogサービスの構成

  1. Config\Manager.propertiesファイルを見つけて開きます。ファイルパスは次のとおりです
  2. Windows - \SymantecDLP\Protect\config directory
  3. Linux - /opt/SymantecDLP/Protect/config directory
  4. Systemevent.syslog.host= lineコメントを解除し、EventLog AnalyzerサーバーのIPアドレスを次のように指定します。
    systemevent.syslog.host=xxx.xx.xx.xxx
  5. 次のように、systemevent.syslog.port= lineコメントを解除し、Symantec Enforce Serverからの接続を受け入れるポートとして514を指定します。
    systemevent.syslog.port=514
  6. 上記の変更を行った後、プロパティファイルを保存して閉じます。
       概要