Check Point Next Generation Firewall은 보안 이벤트의 통합 관리와 애플리케이션 제어 및 IPS 보호 기능을 포함하는 보안 게이트웨이입니다. 추가 기능으로 Identity Awareness, URL Filtering, Anti-Bot, Anti-Virus, Anti-Spam 등이 있습니다.
이 통합은 URL Filtering logs, Anti Bot logs, Application Control, Firewall, Identity Awareness, IPS, Threat Emulation 및 기타 이벤트 유형을 통합 로그 파이프라인으로 수집하여 로그를 보강하고 데이터를 Datadog 표준 속성으로 정규화합니다. 본 통합은 허용 또는 차단된 URL, 봇 세부 정보, 액세스된 애플리케이션 데이터에 관한 인사이트, 방화벽이 생성한 이벤트, 컴퓨터 ID와 머신 IP 주소 간의 매핑 등 상세 인사이트가 포함된 대시보드를 시각화하여 제공합니다.
cp_log_export add name <Name of Log Exporter Configuration> target-server <HostName or IP address of Target Server> target-port <Port on Target Server> protocol {tcp | udp} format json
위의 명령에서 다음 Syslog 서버 세부 정보를 지정합니다.
name: Syslog 서버의 이름입니다(예: datadog_syslog).
target-server: Checkpoint Quantum Firewall 로그를 전송할 대상 서버입니다.
target-port: Syslog 서버가 수신 대기 중인 포트(보통 514)입니다.
protocol: 프로토콜 이름 또는 로그를 전송하는 데 사용할 프로토콜(TCP/UDP)입니다.
format: 포맷은 ‘json’이어야 합니다.
Syslog 서버 구성을 저장 및 추가하려면 다음 명령을 사용하세요.
cp_log_export restart name <Name of Log Exporter Configuration>
Port <PORT-NO> Already in Use 오류가 나타나면 다음 안내를 참조합니다. 하단은 PORT-NO = 514인 경우 예시입니다.
Syslog를 사용하는 시스템의 Agent가 포트 514에서 Checkpoint Quantum Firewall 로그를 수신 대기 중인 경우, Agent 로그에 다음 오류가 나타날 수 있습니다. Can't start UDP forwarder on port 514: listen udp :514: bind: address already in use
이 오류는 기본적으로 Syslog가 포트 514에서 수신 대기하기 때문에 발생합니다. 이 오류를 해결하려면 다음 단계 중 하나를 실행하세요.