728x90
반응형

클라우드 환경의 보안 솔루션 Deep Security 운영하시다 보면 잦은 트러블슈팅에 이슈 트래킹까지......

검색을 해보아도 이슈에 대한 정보가 찾기 어렵습니다.

이러하여 벤더사에서 기술 지원 서비스를 해주어 자주 애용하고 있습니다.

 

https://success.trendmicro.com/product-support/deep-security

 

https://success.trendmicro.com/product-support/deep-security

 

success.trendmicro.com

 

728x90
반응형
728x90
반응형

On-premise 환경에서 Cloud 환경으로 변하고 있는 시대에 살고 있어 DeepSecurity 솔루션을 운용하실 겁니다.

DeepSecurity 솔루션은 TrendMicro 사의 보안 솔루션으로써 클라우드 환경의 Anti-Malware, IPS, FW의 기능을 해주는 좋은 솔루션입니다.

 

해당 Manager 자산의 GUI에서 Uptime 확인 방법을 소개드리려 합니다.

(보안 솔루션 운영자시라면 아주 손 쉽게 찾으실 수 있겠지만 모르시는 분들을 위해서)

 

DeepSecurity Manager 로그인 -> 상단 Administration -> 좌측 System Information -> manager Node -> Uptime

728x90
반응형
728x90
반응형

Log format

<Syslog category>
Action / Type / Severity / Policy / UUID / Signature / UUID Signature Name /

Signature Number / Signature Protocol / Source Address / Source port / Destination Address / Destination Port /
Hit Count / Source Zone Name / Destination Zone Name / Incoming Physical Port / VLAN ID / Device Name
/ Tipping Point Taxonomy ID – Category Id assigned to Signature Event timestamp in Milliseconds

 

Sample Log

<34>8 4 00000002-0002-0002-0002-000000001026 00000001-0001-0001-0001-000000001026 1026: HTTP: cgiwrap Vulnerability 1026 http 1.2.3.4 49725 2.3.4.5 80 1 1-1A 1-1B 2 0 TESTHOST 17107965 1406251768046 1117542384

 

ESM 파싱을 위해 로그 포맷 소개드립니다

728x90
반응형

+ Recent posts