Symantec DLPデバイスの追加
- Log360 Cloudにログインします。
- [設定」→[構成]→[ログソースの構成]→[アプリケーション]に移動します。
- [セキュリティアプリケーション]タブをクリックします。
- 「セキュリティアプリケーションを追加」をクリックします。
- 「アドオンタイプ」として[Symantec DLP]を選択します。
- 新規デバイスを追加するため、「ログソース」フィールドの[+]アイコンをクリックし一覧を展開します。
- メニューから構成済みのログソースやワークグループデバイス、ドメインデバイスなどを選択します。
- [選択]をクリックし、ログソースを追加します。
- 「エージェントを選択してください」ドロップダウンを使用し、ログの転送を担うエージェントを選択します。
- [追加]をクリックします。
Symantec DLPデバイスでのSyslogサービスの設定
- config配下のManager.propertiesファイルを見つけて開きます。ファイルパス(ディレクトリー)は以下のとおりです。
- Windows:\SymantecDLP\Protect\config
- Linux:/opt/SymantecDLP/Protect/config
- systemevent.syslog.host= lineをコメントでない状態に戻し(アンコメントし)、以下のように、Log360 CloudエージェントサーバーのIPアドレスまたはホスト名を指定します。
- systemevent.syslog.host=xxx.xx.xx.xxx
- systemevent.syslog.port= lineをコメントでない状態に戻し(アンコメントし)、Symantec Enforce Serverから接続を受けるポートとして514を以下のように指定します。
- systemevent.syslog.port=514
- 上記の変更を行った後、propertiesファイルを保存し閉じます。