그룹관리
시스템을 그룹별로 등록하여 관리할 수 있습니다. ◆ 최신순/ 오래된순 선택 - 최신순 또는 오래된순으로 선택해서 볼 수 있습니다. ◆ 라인 수 선택 - 한 페이지에 표시될 라인 수를 선택할 수 있습니다. ◆ 그룹등록 - 그룹을 추가하려면 '그룹등록'을 클릭한 후 시스템명을 입력한 후 추가버튼을 눌러 추가하고싶은 시스템을 선택합니다. - 등록완료 팝업창이 나타나면 확인 버튼을
시스템을 그룹별로 등록하여 관리할 수 있습니다. ◆ 최신순/ 오래된순 선택 - 최신순 또는 오래된순으로 선택해서 볼 수 있습니다. ◆ 라인 수 선택 - 한 페이지에 표시될 라인 수를 선택할 수 있습니다. ◆ 그룹등록 - 그룹을 추가하려면 '그룹등록'을 클릭한 후 시스템명을 입력한 후 추가버튼을 눌러 추가하고싶은 시스템을 선택합니다. - 등록완료 팝업창이 나타나면 확인 버튼을
PLURA V5 서비스를 설치하면 시스템 관리 페이지에 시스템의 상세 정보가 남게 되며, 그룹 생성 및 시스템의 상태를 변경할 수 있습니다. <시스템관리> ◆ 시스템 Summary - 시스템 Summary에서는 등록된 시스템, 동작중인 시스템, 정상적으로 동작 중인 에이전트, 윈도우/리눅스 등 OS별 시스템 수 현황을 제공합니다. - 각각의 Summary 숫자를 클릭하는 경우, 해당 정보로 필터된 정보가 노출됩니다. - Syslog
◆ audit 필터 등록 - 버튼을 클릭하여 등록할 로그에 대한 상세 정보를 입력합니다. - 적용된 추천 필터의 내용을 참고하세요. 1. 필터분류 : 필터의 분류를 선택합니다. 2. 그룹 : 필터에서 사용할 서버 그룹을 선택합니다. 3. 운영체제 그룹 : 운영체제 종류를 선택합니다. 4. 채널 : 리눅스채널을 선택하여(Syslog / Auditlog) 필터를 등록할 수 있습니다. 5. 필터명 : 쉽게 알아볼 수 있는
◆ 윈도우 필터 등록 - 버튼을 클릭하여 등록할 로그에 대한 상세 정보를 입력합니다. - 적용된 추천 필터의 내용을 참고하세요. 1. 필터분류 : 필터의 분류를 선택합니다. 2. 그룹 : 필터에서 사용할 서버 그룹을 선택합니다. 3. 운영체제 그룹 : 운영체제 종류를 선택합니다. 4. 채널 : OS별로 채널을 선택하여 필터를 등록할 수 있습니다. 5. 필터명 : 쉽게 알아볼 수 있는 이름으로
◆ Syslog 필터 등록 - 버튼을 클릭하여 등록할 로그에 대한 상세 정보를 입력합니다. - 적용된 추천 필터의 내용을 참고하세요. 1. 필터분류 : 필터의 분류를 선택합니다. 2. 그룹 : 필터에 사용할 시스템 그룹을 선택합니다. 3. 운영체제 그룹 : 운영체제 종류를 선택합니다. 4. 채널 : OS별로 채널을 선택하여 필터를 등록할 수 있습니다. 5. 필터명 : 쉽게 알아볼 수 있는 이름으로
고객 시스템에서 취합되고 있는 모든 이벤트 로그에서 해킹이나 위험도가 높은 로그가 발생되면 실시간으로 알려주는 기능을 제공하며, 이를 위해 필터 등록은 필수입니다. 등록필터에서는 시스템/웹 별로 사용자가 원하는 필터를 직접 등록할 수 있습니다. ▶ 시스템 필터 등록 바로가기
<시스템 등록필터> PLURA에서 수집하고 있는 시스템 전체로그를 활용하여 사용자가 직접 원하는 시스템 필터를 만들 수 있습니다. ◆ 시스템 필터 등록 ▣ 사용자정의 필터등록 DEMO : http://blog.plura.io/?p=14275 ▶ 필터 등록 방법 1. PLURA 웹페이지 왼쪽 네비게이션 바 메뉴에 필터 > 등록필터를 클릭합니다. 2. 등록필터 페이지(시스템, 웹)에서 필터등록 버튼을 클릭합니다. 3. 필터분류를 선택합니다. 4. 서버그룹을 선택합니다. 5.
PLURA가 추천하는 필터들입니다. 원하는 필터를 추천필터에서 등록하여 사용할 수 있습니다. ◆ 추천 필터 - 시스템 그룹을 추가하게 되면 직접 추천필터에서 원하는 필터를 등록할 수 있습니다. - 등록된 필터는 언제든지 추가, 삭제 할 수 있습니다. ◆ 추천 필터 적용 방법 - 추천 필터를 적용하려면 아래 그림처럼 먼저 사용할 필터를 체크한 후 등록을 해야 합니다. - 등록이
상관분석 보안필터는 실시간으로 해킹/관리 로그 사이의 상관관계를 탐지합니다. ◆ 상관분석 보안필터 아래는 등록 예시입니다.
고객 시스템에 취합되고 있는 모든 이벤트 로그에서 해킹이나 위험도가 높은 로그가 발생되면 실시간으로 알려주는 기능을 제공하며, 이를 위해 필터 등록은 필수입니다. 보안필터에서는 상관분석 필터를 등록/수정/삭제 할 수 있습니다. 보안필터 상관분석 : http://blog.plura.io/?p=15311