Symantec DLPデバイスでのSyslogサービスの構成
- Config\Manager.propertiesファイルを見つけて開きます。ファイルパスは次のとおりです
- Windows - \SymantecDLP\Protect\config directory
- Linux - /opt/SymantecDLP/Protect/config directory
- Systemevent.syslog.host= lineコメントを解除し、EventLog AnalyzerサーバーのIPアドレスを次のように指定します。
systemevent.syslog.host=xxx.xx.xx.xxx - 次のように、systemevent.syslog.port= lineコメントを解除し、Symantec Enforce Serverからの接続を受け入れるポートとして514を指定します。
systemevent.syslog.port=514 - 上記の変更を行った後、プロパティファイルを保存して閉じます。