山石防火墙syslog对接XDR
一、 山石防火墙配置
1、山石型号参数
品牌:山石网科
型号:SG-6000-A5200
版本:Version 5.5
2、山石防火墙配置
(1)、登录山石防火墙界面点击【监控】
(2)、点击【监控】-【日志】-【日志配置】-新增日志外发服务器(此处日志目标IP为XDR)
(3)、选择【日志服务器配置】-筛选日志发送至XDR
二、 XDR配置
1、登录XDR控制台,配置日志接入
点击【配置管理】-【产品接入】-【日志分析接入】,点击新增按钮,填写数据源名称,接入方式选择Syslog,源IP地址填写山石防火墙设备IP地址,解析设备类型选择山石防火墙
三、 XDR接入山石防火墙日志效果呈现
1、日志接入状态效果
2、告警生成效果