- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- Administrator's Guide
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
Supported OS
Cisco Secure Firewall - SNMP
Cisco Secure Firewall - Application and Identity-based Firewall
Cisco Secure Firewall - Failover
Cisco Secure Firewall - Intrusion Protection System
Cisco Secure Firewall - IP Stack
Cisco Secure Firewall - Threat Detection
Cisco Secure Firewall - Transparent Firewall
Cisco Secure Firewall - User Authentication
Cisco Secure Firewall Threat Defense (FTD)는 통합 관리 기능을 갖춘 위협 중심의 차세대 방화벽(NGFW)입니다. 공격 전, 도중, 후에 고급 위협 보호를 제공해 드립니다. Cisco Secure Firewall Management Center (FMC)는 온프레미스 및 가상 환경 모두에서의 Cisco Secure Firewall Threat Defense (FTD)용 중앙 집중식 이벤트 및 정책 관리자입니다.
본 통합은 Cisco Secure FMC를 사용하여 Cisco Secure FTD에서 다음 로그를 보강 및 수집합니다.
바로 사용할 수 있는 대시보드로 SNMP 요청, ID 기반 방화벽 로그, 실시간 위협 분석, 보안 탐지 및 관찰, 규정 준수 모니터링에 관한 상세 인사이트를 시각화하세요.
Cisco Secure Firewall 통합을 설치하려면 다음 Agent 설치 명령을 실행하고 아래 단계를 따릅니다. 자세한 내용은 통합 관리 문서를 참조하세요.
참고: Agent 버전 7.52.0. 이상에서는 해당 단계를 수행할 필요가 없습니다.
Linux 명령:
sudo -u dd-agent -- datadog-agent integration install datadog-cisco_secure_firewall==1.0.0
로그 수집은 기본적으로 Datadog 에이전트에서 비활성화되어 있습니다. datadog.yaml
에서 활성화하세요.
logs_enabled: true
이 구성 블록을 cisco_secure_firewall.d/conf.yaml
파일에 추가하여 Cisco Secure Firewall 로그 수집을 시작하세요.
사용 가능한 구성 옵션은 cisco_secure_firewall.d/conf.yaml 샘플을 참조하세요.
logs:
- type: tcp/udp
port: <PORT>
service: cisco-secure-firewall
source: cisco-secure-firewall
에이전트를 다시 시작합니다.
Cisco Secure Firewall Management Center에서 Syslog Message Forwarding을 구성합니다.
Agent 상태 하위 명령을 실행하고 Checks 섹션에서 cisco_secure_firewall
을 찾으세요.
Cisco Secure Firewall 통합은 사용자 인증, SNMP, 페일오버, 투명 방화벽, IP 스택, 애플리케이션 방화벽, ID 기반 방화벽, 위협 탐지, 명령 인터페이스, 보안 이벤트, OSPF 라우팅, RIP 라우팅, 리소스 관리자, VPN 페일오버, 침입 방지 시스템 로그를 수집합니다.
Cisco Secure Firewall 통합은 메트릭을 포함하지 않습니다.
Cisco Secure Firewall 통합은 이벤트를 포함하지 않습니다.
Cisco Secure Firewall 통합은 서비스 점검을 포함하지 않습니다.
포트 바인딩 중 권한 거부됨
포트 바인딩 중 Agent 로그에 권한 거부 오류가 표시되면 다음 지침을 참조하세요.
1024 아래 포트 넘버에 바인딩하려면 상위 권한이 필요합니다. setcap
명령을 사용하여 포트에 대한 액세스 권한을 부여합니다.
setcap
명령을 사용하여 포트에 대한 액세스 권한을 부여합니다.
sudo setcap CAP_NET_BIND_SERVICE=+ep /opt/datadog-agent/bin/agent/agent
getcap
명령을 실행하여 설정이 올바른지 확인합니다.
sudo getcap /opt/datadog-agent/bin/agent/agent
예상 결과:
/opt/datadog-agent/bin/agent/agent = cap_net_bind_service+ep
참고: Agent를 업그레이드할 때마다 이 setcap
명령을 다시 실행합니다.
에이전트를 다시 시작합니다.
데이터가 수집되지 않음:
방화벽이 활성화된 경우 구성된 포트에서 트래픽이 우회되는지 확인하세요.
이미 사용 중인 포트:
Port <PORT-NO> Already in Use 오류가 나타나면 다음 안내를 참조합니다. 하단은 PORT-NO = 514인 경우 예시입니다.
Syslog를 사용하는 시스템의 Agent가 포트 514에서 Cisco Secure Firewall 로그를 수신 대기 중인 경우, Agent 로그에 다음 오류가 나타날 수 있습니다. Can't start UDP forwarder on port 514: listen udp :514: bind: address already in use
이 오류는 기본적으로 Syslog가 포트 514에서 수신 대기하기 때문에 발생합니다. 이 오류를 해결하려면 다음 단계 중 하나를 수행하세요.
추가로 도움이 필요하면 Datadog 지원팀에 문의하세요.