Malwarebytesの追加
- Log360 Cloudにログインします。
- [設定]→[構成]→[ログソースの構成]→[アプリケーション]タブに移動します。
- 右パネルで、[セキュリティアプリケーション]タブをクリックし、監視されているアプリケーションの一覧を表示します。
- 新規アプリケーションを追加するため、「セキュリティアプリケーションを追加」をクリックします。
- 「アドオンタイプ」ドロップダウンボックスから[Malwarebytes]を選択します。
- 新規デバイスを追加するため、「ログソース」フィールドの[+]アイコンをクリックし一覧を展開します。
- メニューから構成済みのログソースやワークグループデバイス、ドメインデバイスなどを選択します。
- [選択]をクリックし、ログソースを追加します。
- 「エージェントを選択してください」ドロップダウンを使用し、ログの転送を担うエージェントを選択します。
- [追加]をクリックします。
MalwarebytesデバイスでのSyslogサービスの設定
MalwarebytesデバイスでSyslogサービスを設定する手順は、以下のとおりです。
- Malwarebytesデバイスの「Management」コンソールにログインします。
- 「Admin」パネルに移動し、「Syslog Settings」タブを開きます。
- [Change]をクリックし、「Enable Syslog」チェックボックスをチェックします。
- トラフィック監視ログをLog360 Cloudサーバーにエクスポートするため、表示された画面で以下の詳細を入力します。
- 「Adress」 Log360 CloudエージェントサーバーのIPアドレス/ホスト名
- 「Port」デフォルトでは514
- 「Protocol」
- 「Payload format」CEF
- [OK]をクリックし保存します。