PLURA

You are here:-PLURA

About PLURA

This author has not yet filled in any details.
So far PLURA has created 220 blog entries.

업로드용량

◆ 통계 항목 1) 로그업로드량을 일/주/월별로 확인할 수 있습니다. 2) 대시보드 상단의 업로드량 클릭 시 당일 업로드량 확인이 가능합니다. 3) 월별의 경우 당월 포함 4개월치의 로그업로드량을 확인할 수 있습니다. 일일 통계   주별 통계   월별 통계

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Manual, Manual_Common|업로드용량 댓글 닫힘

Log Collector – Network

방화벽, 웹방화벽(WAF), IDS, IPS, APT 등 정보보안 장비 로그 Cisco 스위치 장비 등 syslog로 취합하기 위한 기능 제공 지원 제품 목록 WAF : Juniper, Barracuda IPS : WINS Sniper UTM : Fortinet, Sonicwall Switch : Cisco, Huawei 제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA V5에서 지원하지 않는 운영체제 버전을 사용한다면 문제가 발생할

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Video, Video-Agent, Video-Agent-SIEM|Log Collector – Network 댓글 닫힘

Linux Web Server – Datos

Datos 는 웹의 트래픽을 모니터링하기 위한 도구입니다. 모니터링을 위하여 인터페이스의 포트 정보만을 사용하므로 다른 프로세스와 충돌은 발생하지 않습니다. 다음과 같은 환경에서 사용할 수 있습니다. 1) 웹 서버로 Apache HTTPD, Nginx 가 아닌 환경으로 예를 들면, Apache Tomcat 단독 사용인 경우 2) 컨테이너 환경으로, 호스트에 여러 웹 파드(POD)를 사용할 경우  

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Video, Video-Agent, Video-Agent-SIEM|Linux Web Server – Datos 댓글 닫힘

Linux Syslog

제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA V5에서 지원하지 않는 운영체제 버전을 사용한다면 문제가 발생할 수 있습니다. 제조사가 지원 종료한 버전을 사용 중이라면 업그레이드에 대하여 보다 적극적인 검토가 필요합니다. 해킹과 장애 등 다양한 문제에 직면하고 심각한 문제로 발전할 수 있기 때문입니다.

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Video, Video-Agent, Video-Agent-SIEM|Linux Syslog 댓글 닫힘

Windows Sysmon Log (sysinternals)

제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA V5에서 지원하지 않는 운영체제 버전을 사용한다면 문제가 발생할 수 있습니다. 제조사가 지원 종료한 버전을 사용 중이라면 업그레이드에 대하여 보다 적극적인 검토가 필요합니다. 해킹과 장애 등 다양한 문제에 직면하고 심각한 문제로 발전할 수 있기 때문입니다.

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Video, Video-Agent, Video-Agent-SIEM|Windows Sysmon Log (sysinternals) 댓글 닫힘

Windows Event & IIS Log

제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA V5에서 지원하지 않는 운영체제 버전을 사용한다면 문제가 발생할 수 있습니다. 제조사가 지원 종료한 버전을 사용 중이라면 업그레이드에 대하여 보다 적극적인 검토가 필요합니다. 해킹과 장애 등 다양한 문제에 직면하고 심각한 문제로 발전할 수 있기 때문입니다. ※ PLURA V5 시스템 관리 메뉴에서 Web Log 수집 설정 방법

By |2024-02-24T11:17:27+09:005월 26th, 2020|Categories: Video, Video-Agent, Video-Agent-SIEM|Windows Event & IIS Log 댓글 닫힘

Apache httpd error 로그 수집

1. conf 설정하기(rsyslog 사용) ※ 80-httpd.conf → conf 파일 생성하기 # cd /etc/rsyslog.d/ # vi /etc/rsyslog.d/80-httpd.conf 2. conf 파일 생성 ※ File = "로그 경로", Tag = "태그", Severity = "심각도", programname = "프로그램명" ## vi /etc/rsyslog.d/80-httpd.conf #variables required for non-syslog log file forwarding - httpd error log file #edit on your location input(type="imfile" File="/var/log/httpd/error_log"

By |2024-02-24T11:17:27+09:004월 14th, 2020|Categories: Additional Install Agents, Install Guide, Install Guide_SIEM|Apache httpd error 로그 수집 댓글 닫힘

리소스모니터링

시스템의 리소스(CPU, Memory, HDD, Disk Active Time, Network Traffic, 업데이트일) 상태를 모니터링 할 수 있습니다. 시스템 관리에서 리소스 수집 ON 설정한 시스템을 대상으로 리소스 현황을 확인할 수 있습니다. 에이전트가 설치된 시스템 대상(윈도우: 시스템 파티션 기준, 리눅스: root)이며 리소스 수집은 디폴트 ON으로 설정됩니다. ◆ 화면설정 - 리소스모니터링 컬럼은 화면설정을 통해 노출여부를 설정할 수 있습니다. - 리소스모니터링

By |2024-02-24T11:17:27+09:004월 9th, 2020|Categories: Manual, Manual_SIEM|리소스모니터링 댓글 닫힘

그룹관리

시스템을 그룹별로 등록하여 관리할 수 있습니다. ◆ 그룹등록 - 그룹을 추가하려면 '그룹등록'을 클릭한 후 시스템명을 입력한 후 추가버튼을 눌러 추가하고싶은 시스템을 선택합니다. - 등록완료 팝업창이 나타나면 확인 버튼을 누르면 그룹 등록이 완료됩니다.   ◆ 그룹 수정 - 그룹 관리 템플릿 우측에 있는 설정(톱니바퀴 아이콘)을 클릭하면 그룹 수정 페이지로 이동합니다. - 그룹명 수정 및 리스트에 있는

By |2024-02-24T11:17:28+09:004월 9th, 2020|Categories: Manual, Manual_SIEM|그룹관리 댓글 닫힘