.. _integration-monitorapp-aiswg: 모니터랩 AISWG ì—°ë™ ê°€ì´ë“œ ================================================ ì´ ê°€ì´ë“œëŠ” Genian NAC와 모니터랩 AISWG ê°„ì˜ ì—°ë™ì— 대한 ì •ë³´ë¥¼ ì œê³µí•©ë‹ˆë‹¤. ê°€ì´ë“œ 개요 ------------------------------------------------ 본 ê°€ì´ë“œëŠ” 시íì–´ 웹게ì´íŠ¸ì›¨ì´ ì‹œìŠ¤í…œì¸ ëª¨ë‹ˆí„°ëž©ì˜ Application Insight Secure Web Gateway (ì´í•˜, **AISWG** 로 표기함) 와 ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì œì–´ ì‹œìŠ¤í…œì¸ Genian NACì˜ ì—°ë™ ê¸°ëŠ¥ì„ ìˆ˜í–‰í•˜ê¸° 위해 ì„¤ì •ë°©ë²• ë° ì—°ë™í…ŒìŠ¤íŠ¸ì— ëŒ€í•œ ê°€ì´ë“œìž…니다. Genian NACì˜ ì‚¬ìš©ìžì¸ì¦ ì •ë³´ì™€ ì—ì´ì „트를 통한 실시간 ì •ë³´ 수집 ê¸°ëŠ¥ì„ í™œìš©í•˜ì—¬, 사용ìžì •ë³´ ë° ì¸ì¦ì„œ 설치 현황 ì •ë³´ë¥¼ AISWG ê´€ë¦¬ìž íŽ˜ì´ì§€ì— 실시간으로 ìžë™ ê°±ì‹ ë˜ë„ë¡ ì—°ë™ë©ë‹ˆë‹¤. AISWG는 Genian NAC와 ì—°ë™ì„ 통해 ì‹ ê·œ ì‚¬ìš©ìž ì¶”ê°€, ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•´ ìžë™ìœ¼ë¡œ ì—…ë°ì´íŠ¸í•˜ì—¬, ì¸ì¦ì„œ 미설치 사용ìžëŠ” AISWG ì •ì±…ì— ì˜í•´ 웹서비스 ì´ìš©ì„ ì°¨ë‹¨í•˜ê³ , ì¸ì¦ì„œ 설치 ìœ ë„를 위해 안내페ì´ì§€ë¥¼ ì œê³µí•©ë‹ˆë‹¤. **권장 ë²„ì „** .. csv-table:: :header: "ì œí’ˆëª…", "ë²„ì „", "ë¹„ê³ " :widths: 30 30 40 "AISWG", "V3.0.2 ì´ìƒ", "" "Genian NAC", "V5.0 ì´ìƒ", "2020.05 ì´í›„ ë²„ì „" ì—°ë™ì˜ 목ì ------------------------------------------------ Genian NAC와 모니터랩 AISWGì˜ ì—°ë™ì€ 다ìŒì˜ 효과를 ì œê³µí•©ë‹ˆë‹¤. **ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•œ 실시간 íƒì§€** - Genian NAC는 단ë§ì— ì„¤ì¹˜ëœ ì—ì´ì „트를 통해 ì¸ì¦ì„œ 설치 현황 ì •ë³´ë¥¼ 실시간으로 ìˆ˜ì§‘í•˜ê³ , ì´ì— 대한 ì´ë²¤íЏ ë°œìƒ ì‹œ ì—°ë™ì„ 통해 ì •ë³´ ì „ë‹¬ì´ ê°€ëŠ¥í•©ë‹ˆë‹¤. - 모니터랩 AISWG는 ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•´ 최초 1회만 ì—…ë°ì´íŠ¸í•˜ì—¬ PC 변경ì´ë‚˜ 초기화 시 ì¸ì¦ì„œ 설치 í˜„í™©ì´ ì—…ë°ì´íЏë˜ì§€ 않기 때문ì—, 실시간 íƒì§€ê°€ 가능한 Genian NACì™€ì˜ ì—°ë™ì„ 통해 ì¸ì¦ì„œ 설치 í˜„í™©ì„ ê³„ì† ì—…ë°ì´íЏ í• ìˆ˜ 있게 ë©ë‹ˆë‹¤. **ì¸ì¦ì„œ 미설치 사용ìžì— 대한 안내페ì´ì§€ ì œê³µ** - 모니터랩 AISWG는 Genian NAC와 ì—°ë™ì„ 통해 ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•œ ì •ë³´ë¥¼ 실시간으로 ì „ë‹¬ë°›ì•„ ì¸ì¦ì„œê°€ ì„¤ì¹˜ëœ ì‚¬ìš©ìžëŠ” ì •ìƒì ì¸ ì›¹ì„œë¹„ìŠ¤ ì´ìš©ì´ ê°€ëŠ¥í•˜ê³ , 미설치 사용ìžëŠ” ì¸ì¦ì„œ 설치 안내페ì´ì§€ë¥¼ ì œê³µí•˜ë©°, AISWG ì •ì±…ì— ì˜í•´ 웹서비스 ì´ìš©ì´ 차단ë©ë‹ˆë‹¤. **ì‹ ê·œ ì‚¬ìš©ìž ìžë™ 추가** - AISWG Webì½˜ì†”ì— ì‹ ê·œ 사용ìžëŠ” 수ë™ìœ¼ë¡œ 추가하여 ì¸ì¦ì„œ 설치 현황 ì—…ë°ì´íŠ¸ë¥¼ 하였지만, Genian NAC와 ì—°ë™ì„ 통해 별다른 ì¡°ìž‘ì—†ì´ AISWG Webì½˜ì†”ì— ìžë™ìœ¼ë¡œ ì‚¬ìš©ìž ì¶”ê°€ë¥¼ í• ìˆ˜ ìžˆê³ , ê¸°ì¡´ì— ì¡´ìž¬í•˜ëŠ” 사용ìžì˜ 경우ì—는 ì¸ì¦ì„œ 설치 현황만 ì—…ë°ì´íЏ ë©ë‹ˆë‹¤. ì‚¬ì „ì¤€ë¹„ ì‚¬í• ------------------------------------------------ **Networking ì‚¬ì „ 준비** :ref:`SYSLOG ìˆ˜ì‹ ì„ ìœ„í•œ NAC ì—°ë™ ì„¤ì • <integration-monitorapp-aiswg-syslog-nac-config>` ì„ ì°¸ê³ í•˜ì—¬ AISWG Webì½˜ì†”ì— ì„¤ì •í•œ í¬íŠ¸ì— ëŒ€í•´ Genian NAC ì •ì±…ì„œë²„ì™€ 모니터랩 AISWG 서버 ê°„ì˜ í†µì‹ ì„ í™•ì¸í•˜ê¸° ë°”ëžë‹ˆë‹¤. - Genian NAC와 AISWGì—서 SYSLOG ì„¤ì • 시 사용ë˜ëŠ” 기본 í¬íŠ¸ëŠ” UDP/514 입니다. (AISWG와 ì—°ë™ ì‹œ UDP í†µì‹ ë§Œ ì§€ì›í•˜ë©°, TCP/TLS í†µì‹ ì€ ì¶”í›„ì— ì§€ì› ì˜ˆì •ìž…ë‹ˆë‹¤.) - AISWGì—서 SYSLOG ìˆ˜ì‹ ì‹œ 사용ë˜ëŠ” í¬íŠ¸ëŠ” ì„¤ì •í•˜ëŠ” ê°’ì— ë”°ë¼ ë‹¤ë¥¼ 수 있습니다. - Genian NACì˜ ì ‘ì† í¬íŠ¸ì •ë³´ëŠ” UIì—서 **시스템 > 서비스 관리 > ì ‘ì†í¬íЏ** ì— ìžˆìŠµë‹ˆë‹¤. ì—°ë™ì„ 위한 AISWG ì„¤ì • ------------------------------------------------ 본 í•목ì—서 다루는 모니터랩 AISWGì˜ ì„¤ì • ë¶€ë¶„ì€ Genian NAC와 ì—°ë™ì„ 위해 ì„¤ì •í•˜ëŠ” ìµœì†Œí•œì˜ ë¶€ë¶„ë§Œì„ ì†Œê°œí•©ë‹ˆë‹¤. 본 ê³¼ì •ì€ ì—°ë™ ì´í›„ 최초 1회만 작업해주시면 ì´í›„ì—” ìžë™ìœ¼ë¡œ ì ìš©ë©ë‹ˆë‹¤. .. _integration-monitorapp-aiswg-syslog-nac-config: **SYSLOG ìˆ˜ì‹ ì„ ìœ„í•œ NAC ì—°ë™ ì„¤ì •** AISWG ê´€ë¦¬ìž íŽ˜ì´ì§€ **ì •ì±… ì„¤ì • > 기본 ì„¤ì •** 으로 ì´ë™ 후 **NAC ì—°ë™** í•목ì—서 다ìŒê³¼ ê°™ì´ ì„¤ì •í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 20 65 "사용 여부", "'사용' ì²´í¬", "'사용', '사용안함' 중 '사용' ë¼ë””오버튼 ì„ íƒ" "서비스", "514", "Genian NAC 로부터 SYSLOG ìˆ˜ì‹ ì‹œ 사용ë í¬íŠ¸ë²ˆí˜¸ ìž…ë ¥ (í¬íŠ¸ë²ˆí˜¸ëŠ” 변경 ê°€ëŠ¥í•˜ê³ , ì„¤ì •ë˜ëŠ” í¬íŠ¸ë²ˆí˜¸ëŠ” ìžë™ìœ¼ë¡œ OPEN ë©ë‹ˆë‹¤.)" "구분ìž", "ì…€ë ‰íŠ¸ë°•ìŠ¤: | / 개수: 1", "Genian NAC 로부터 SYSLOG ìˆ˜ì‹ ì‹œ ë©”ì‹œì§€ì˜ ë‚´ìš© êµ¬ë¶„ì„ ìœ„í•œ 구분ìž('|', 버티칼바)와 개수 ì„¤ì •" ì´ ê³¼ì •ì„ í†µí•´ì„œ 모니터랩 AISWG는 Genian NAC로부터 SYSLOG를 ìˆ˜ì‹ í• ìˆ˜ 있는 í™˜ê²½ì´ êµ¬ì„±ë©ë‹ˆë‹¤. ì—°ë™ì„ 위한 Genian NAC ì„¤ì • ------------------------------------------------ 본 í•목ì—서 다루는 Genian NACì˜ ì„¤ì • ë¶€ë¶„ì€ ëª¨ë‹ˆí„°ëž© AISWG와 ì—°ë™ì„ 위해 최소화해서 ì„¤ì •í•˜ëŠ” ë¶€ë¶„ë§Œì„ ì†Œê°œí•©ë‹ˆë‹¤. 본 ê³¼ì •ì€ ìµœì´ˆ 1회만 작업해주시면 ì´í›„ì—” ìžë™ìœ¼ë¡œ ì ìš©ë©ë‹ˆë‹¤. **Step 1: ì¸ì¦ì„œ 설치 현황 검사를 위한 노드액션 ìƒì„±** **ì •ì±… > ë…¸ë“œì •ì±… > 노드액션** 으로 ì´ë™í•˜ì—¬ 다ìŒê³¼ ê°™ì´ 2ê°œì˜ ë…¸ë“œì•¡ì…˜ì„ ì„¤ì • 후 ìƒì„±í•©ë‹ˆë‹¤. .. _integration-monitorapp-aiswg-geniannac-step1-1: 1) ì¸ì¦ì„œ 설치 검사를 위한 노드액션 ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì„¤ì • > 액션명", "ì¸ì¦ì„œ_설치_노드액션", "노드액션 ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > 설명", "ì¸ì¦ì„œ 설치 노드액션", "노드액션 설명 ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > CWP메시지", "Certificate installed", "CWP페ì´ì§€ì— 표시ë 메시지 ìž…ë ¥" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > OS 종류", "Windows", "Windows, macOS 중 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > ì¡°ê±´ì—°ì‚°", "AND", "AND, OR 중 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > ì¡°ê±´ì„¤ì •", "í•목: íŒŒì¼ / ì¡°ê±´: 존재하면 / ì„¤ì •: C:\Readme_check_certificate.txt", "ì„¤ì • 부분ì—는 ì¸ì¦ì„œ 설치 현황를 ì²´í¬í•˜ê¸° 위한 txtíŒŒì¼ ê²½ë¡œì™€ 파ì¼ëª…(í™•ìž¥ìž í¬í•¨) ìž…ë ¥" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > 플러그ì¸ì„ íƒ", "수행조건만 검사", "수행조건만 검사 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > 수행주기", "í•ìƒìˆ˜í–‰", "í•ìƒìˆ˜í–‰ ì„ íƒ" .. _integration-monitorapp-aiswg-geniannac-step1-2: 2) ì¸ì¦ì„œ 미설치 검사를 위한 노드액션 ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì„¤ì • > 액션명", "ì¸ì¦ì„œ_미설치_노드액션", "노드액션 ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > 설명", "ì¸ì¦ì„œ 미설치 노드액션", "노드액션 설명 ìž…ë ¥" "ê¸°ë³¸ì„¤ì • > CWP메시지", "Certificate not installed", "CWP페ì´ì§€ì— 표시ë 메시지 ìž…ë ¥" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > OS 종류", "Windows", "Windows, macOS 중 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > ì¡°ê±´ì—°ì‚°", "AND", "AND, OR 중 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > ì¡°ê±´ì„¤ì •", "í•목: íŒŒì¼ / ì¡°ê±´: 존재하지 않으면 / ì„¤ì •: C:\Readme_check_certificate.txt", "ì„¤ì • 부분ì—는 ì¸ì¦ì„œ 설치 현황를 ì²´í¬í•˜ê¸° 위한 txtíŒŒì¼ ê²½ë¡œì™€ 파ì¼ëª…(í™•ìž¥ìž í¬í•¨) ìž…ë ¥" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > 플러그ì¸ì„ íƒ", "수행조건만 검사", "수행조건만 검사 ì„ íƒ" "ì•¡ì…˜ ìˆ˜í–‰ì„¤ì • > 수행주기", "í•ìƒìˆ˜í–‰", "í•ìƒìˆ˜í–‰ ì„ íƒ" .. note:: AISWGì˜ ì‹¤ì œ ì¸ì¦ì„œê°€ 설치ë˜ëŠ” 위치는 ìš´ì˜ì²´ì œë§ˆë‹¤ ìƒì´í•˜ë©°, ì¸ì¦ì„œê°€ PCì— ì„¤ì¹˜ë 때 ì¸ì¦ì„œì˜ 존재 ìœ ë¬´ë¥¼ 파악하기 위해 'C:\' ê²½ë¡œì— **Readme_check_certificate.txt** 파ì¼ì´ ìžë™ìœ¼ë¡œ ìƒì„±ë©ë‹ˆë‹¤. Genian NAC는 **txt** 파ì¼ì„ 통해 ì¸ì¦ì„œì˜ 설치 í˜„í™©ì„ ì²´í¬í•˜ê²Œ ë©ë‹ˆë‹¤. **Step 2: ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•œ 노드그룹 ìƒì„±** **ì •ì±… > 그룹 > 노드** 로 ì´ë™í•˜ì—¬ 다ìŒê³¼ ê°™ì´ 2ê°œì˜ ë…¸ë“œê·¸ë£¹ì„ ì„¤ì • 후 ìƒì„±í•©ë‹ˆë‹¤. 1) ì¸ì¦ì„œê°€ ì„¤ì¹˜ëœ ê·¸ë£¹ 분류를 위한 노드그룹 ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì •ë³´ > ID", "ì¸ì¦ì„œ_설치_노드그룹", "노드그룹 ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > 설명", "ì¸ì¦ì„œ 설치 그룹", "노드그룹 설명 ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > CWP메시지", "Certificate installed", "CWP페ì´ì§€ì— 표시ë 메시지 ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > ì 용모드", "사용함", "사용함 ì„ íƒ" "ê¸°ë³¸ì •ë³´ > ê°ì‚¬ë¡œê·¸", "On", "On ì„ íƒ" "그룹조건 > ì¡°ê±´ì—°ì‚°", "AND", "AND, OR 중 ì„ íƒ" "그룹조건 > ì¡°ê±´ì„¤ì •", "í•목: ì—ì´ì „트액션 / ì¡°ê±´: íŠ¹ì • ì•¡ì…˜ì„ ë§Œì¡±í•˜ë©´(ìˆ˜í–‰ì „ í¬í•¨) / ì„¤ì •: ì¸ì¦ì„œ_설치_노드액션", "ì„¤ì • ë¶€ë¶„ì€ :ref:`Step 1 <integration-monitorapp-aiswg-geniannac-step1-1>` ì—서 ìƒì„±í•œ 노드액션(ì¸ì¦ì„œ_설치_노드액션) ì„ íƒ" 2) ì¸ì¦ì„œê°€ ë¯¸ì„¤ì¹˜ëœ ê·¸ë£¹ 분류를 위한 노드그룹 ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "ê¸°ë³¸ì •ë³´ > ID", "ì¸ì¦ì„œ_미설치_노드그룹", "노드그룹 ì´ë¦„ ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > 설명", "ì¸ì¦ì„œ 미설치 그룹", "노드그룹 설명 ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > CWP메시지", "Certificate not installed", "CWP페ì´ì§€ì— 표시ë 메시지 ìž…ë ¥" "ê¸°ë³¸ì •ë³´ > ì 용모드", "사용함", "사용함 ì„ íƒ" "ê¸°ë³¸ì •ë³´ > ê°ì‚¬ë¡œê·¸", "On", "On ì„ íƒ" "그룹조건 > ì¡°ê±´ì—°ì‚°", "AND", "AND, OR 중 ì„ íƒ" "그룹조건 > ì¡°ê±´ì„¤ì •", "í•목: ì—ì´ì „트액션 / ì¡°ê±´: íŠ¹ì • ì•¡ì…˜ì„ ë§Œì¡±í•˜ë©´(ìˆ˜í–‰ì „ í¬í•¨) / ì„¤ì •: ì¸ì¦ì„œ_미설치_노드액션", "ì„¤ì • ë¶€ë¶„ì€ :ref:`Step 1 <integration-monitorapp-aiswg-geniannac-step1-2>` ì—서 ìƒì„±í•œ 노드액션(ì¸ì¦ì„œ_미설치_노드액션) ì„ íƒ" **Step 3: ì¸ì¦ì„œ 설치 ë° ë¯¸ì„¤ì¹˜ 시 ë°œìƒí•˜ëŠ” ë¡œê·¸ì— ëŒ€í•œ 검색필터 조회** **ê°ì‚¬ > 로그 > 로그검색** 으로 ì´ë™í•˜ì—¬ ì¸ì¦ì„œ 설치 ì—¬ë¶€ì— ëŒ€í•œ 검색필터를 조회합니다. 1) ì¸ì¦ì„œ 설치 시 ë°œìƒí•˜ëŠ” ë¡œê·¸ì— ëŒ€í•œ 검색필터 조회 .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "설명", "RESULT=SUCCESS, ACTION=ì¸ì¦ì„œ_설치_노드액션", "ì¸ì¦ì„œê°€ ì„¤ì¹˜ëœ ë¡œê·¸ 분류를 위한 키워드 ì„¤ì •" "로그ID", "ì—ì´ì „트액션", "ì—ì´ì „트액션 ì„ íƒ í•„ìˆ˜" 2) ì¸ì¦ì„œ 미설치 시 ë°œìƒí•˜ëŠ” ë¡œê·¸ì— ëŒ€í•œ 검색필터 조회 .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 19 41 40 "설명", "RESULT=SUCCESS, ACTION=ì¸ì¦ì„œ_미설치_노드액션", "ì¸ì¦ì„œê°€ ë¯¸ì„¤ì¹˜ëœ ë¡œê·¸ 분류를 위한 키워드 ì„¤ì •" "로그ID", "ì—ì´ì „트액션", "ì—ì´ì „트액션 ì„ íƒ í•„ìˆ˜" ìœ„ì˜ ì¡°ê±´ë“¤ë¡œ 로그 검색 후 Step 4 ê³¼ì •ì„ ì§„í–‰í•©ë‹ˆë‹¤. (노드 그룹 수립 ì§í›„ 로그 검색 시, 그룹화 ìž‘ì—…ì´ ì§„í–‰ 중ì´ë¯€ë¡œ 검색 ë‚´ìš©ì— ë‚˜íƒ€ë‚˜ì§€ ì•Šì„ ìˆ˜ 있습니다.) **Step 4: 검색필터 로그 ë°œìƒ ì‹œ, AISWG 로 SYSLOG ì „ì†¡ ì„¤ì •í•˜ê¸°** Step 3 ì—서 검색필터 조회 후 우측 ìƒë‹¨ **ì €ìž¥** ë²„íŠ¼ì„ í´ë¦í•˜ë©´, 검색필터 ì„¤ì •í™”ë©´ì´ ìžë™ìœ¼ë¡œ 나타납니다. 여기ì—서 다ìŒê³¼ ê°™ì´ ì„¤ì • 후 ì €ìž¥í•©ë‹ˆë‹¤. 1) ì¸ì¦ì„œ 설치 로그 ë°œìƒ ì‹œ 검색필터 ë° SYSLOG ì „ì†¡ ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "ì´ë¦„", "ì¸ì¦ì„œ_설치_SYSLOG ì „ì†¡", "검색필터 ì´ë¦„ ìž…ë ¥" "설명", "ì¸ì¦ì„œ 설치 PCì˜ ë¡œê·¸ë¥¼ AISWG로 ì „ì†¡", "검색필터 설명 ìž…ë ¥" "SYSLOG ì „ì†¡", "ì²´í¬ë°•ìŠ¤ì— ì²´í¬", "아래 SYSLOG ì „ì†¡ ì„¤ì • ì°¸ê³ " .. csv-table:: :header: "SYSLOG ì „ì†¡ ì„¤ì •", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "서버주소", "xxx.xxx.xxx.xxx", "AISWG ì„œë²„ì˜ IP ìž…ë ¥" "ì „ì†¡ë°©ë²•", "UDP", "UDPë§Œ ì§€ì› (TCP/TLS 추후 ì§€ì› ì˜ˆì •)" "ì „ì†¡í¬íЏ", "514", "AISWGì— ì„¤ì •ëœ í¬íЏ ìž…ë ¥" "í¬ë§·", "Default", "Default ì„ íƒ" "SYSLOG 메시지", "cert_success|{_DATETIME}|부서명|{_USERDEPT}|{_USERNAME}|{_IP}|{_USERID}", ":ref:`3. ì°¸ê³ : SYSLOG 메시지 í¬ë§· 설명 <integration-monitorapp-aiswg-syslog-format>` ë‚´ìš© ì°¸ê³ " "CHARSET", "UTF-8", "UTF-8 ì„ íƒ" 2) ì¸ì¦ì„œ 미설치 로그 ë°œìƒ ì‹œ 검색필터 ë° SYSLOG ì „ì†¡ ì„¤ì • .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "ì´ë¦„", "ì¸ì¦ì„œ_미설치_SYSLOG ì „ì†¡", "검색필터 ì´ë¦„ ìž…ë ¥" "설명", "ì¸ì¦ì„œ 미설치 PCì˜ ë¡œê·¸ë¥¼ AISWG로 ì „ì†¡", "검색필터 설명 ìž…ë ¥" "SYSLOG ì „ì†¡", "ì²´í¬ë°•ìŠ¤ì— ì²´í¬", "아래 SYSLOG ì „ì†¡ ì„¤ì • ì°¸ê³ " .. csv-table:: :header: "SYSLOG ì „ì†¡ ì„¤ì •", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "서버주소", "xxx.xxx.xxx.xxx", "AISWG ì„œë²„ì˜ IP ìž…ë ¥" "ì „ì†¡ë°©ë²•", "UDP", "UDPë§Œ ì§€ì› (TCP/TLS 추후 ì§€ì› ì˜ˆì •)" "ì „ì†¡í¬íЏ", "514", "AISWGì— ì„¤ì •ëœ í¬íЏ ìž…ë ¥" "í¬ë§·", "Default", "Default ì„ íƒ" "SYSLOG 메시지", "cert_fail|{_DATETIME}|부서명|{_USERDEPT}|{_USERNAME}|{_IP}|{_USERID}", ":ref:`3. ì°¸ê³ : SYSLOG 메시지 í¬ë§· 설명 <integration-monitorapp-aiswg-syslog-format>` ë‚´ìš© ì°¸ê³ " "CHARSET", "UTF-8", "UTF-8 ì„ íƒ" Step 4ê¹Œì§€ì˜ ê³¼ì •ì„ í†µí•´ì„œ Genian NAC는 ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•´ 실시간으로 ì •ë³´ë¥¼ 수집하여 ì´ë²¤íЏ ë°œìƒ ì‹œ 모니터랩 AISWG로 SYSLOG ì „ì†¡ì´ ê°€ëŠ¥í•œ í™˜ê²½ì´ êµ¬ì„±ë©ë‹ˆë‹¤. .. _integration-monitorapp-aiswg-syslog-format: 3) ì°¸ê³ : SYSLOG 메시지 í¬ë§· 설명 본 ê°€ì´ë“œì—서 사용ë˜ëŠ” SYSLOG ë©”ì‹œì§€ì˜ í¬ë§·ì€ Genian NAC와 모니터랩 AISWGì œí’ˆ ì—°ë™ ì‹œ 약ì†ëœ í¬ë§·ì´ê¸° ë•Œë¬¸ì— ìž„ì˜ì 으로 변경하면 ì •ìƒì 으로 ì—°ë™ì´ ì´ë£¨ì–´ì§€ì§€ ì•Šì„ ìˆ˜ 있습니다. SYSLOG ë©”ì‹œì§€ì˜ ê° í¬ë§· 별 구분ìžëŠ” AISWG Web콘솔 ë‚´ NAC ì—°ë™ ì„¤ì •ì—서 ì„¤ì •í•œ 구분ìž(e,g **'|'**)로 ìž…ë ¥ 해야합니다. ì¸ì¦ì„œ 설치 í˜„í™©ì— ëŒ€í•´ ë…¸ë“œì— Genian NAC 사용ìžì¸ì¦ì´ ë˜ì–´ìžˆì§€ 않으면, ì‚¬ìš©ìž ì •ë³´ê°€ ì „ë‹¬ë˜ì§€ 않기 ë•Œë¬¸ì— AISWG Webì½˜ì†”ì— ê°±ì‹ ë˜ì§€ 않습니다. ë˜í•œ AISWG Web콘솔ì—서 ê°™ì€ ë¶€ì„œì— ë™ì¼í•œ 사용ìžëª…ì´ ìžˆëŠ” 경우 ì¸ì¦ì„œ 설치 í˜„í™©ì´ ê°±ì‹ ë˜ì§€ 않습니다. SYSLOG 메시지 í¬ë§·ì— 대한 ì„¤ëª…ì€ ë‹¤ìŒê³¼ 같습니다. .. csv-table:: :header: "í¬ë§·", "설명" :widths: 20 80 "'cert_success' or 'cert_fail'", "AISWG는 Genian NAC로부터 SYSLOG ìˆ˜ì‹ ì‹œ 메시지 맨 앞 êµ¬ë¬¸ì„ ë³´ê³ ì¸ì¦ì„œ 설치 여부를 íŒë‹¨í•˜ê¸° 때문ì—, SYSLOG ì „ì†¡ 시 메시지 맨 ì•žì— **cert_success** or **cert_fail** êµ¬ë¬¸ì„ ë°˜ë“œì‹œ ìž…ë ¥í•´ì•¼ 합니다." "{_DATETIME}", "ì´ë²¤íЏ ë°œìƒ ì‹œê°„" "부서명", "AISWGì— ì¡´ìž¬í•˜ëŠ” 최ìƒë‹¨ 부서 ì¡°ì§ëª…ì„ ìž…ë ¥í•©ë‹ˆë‹¤. (ì¼ë°˜ì 으로 해당 ê³ ê°ì‚¬ì—서 사용ë˜ëŠ” 최ìƒë‹¨ 부서 ì¡°ì§ëª…ì„ ìž…ë ¥í•©ë‹ˆë‹¤.)" "{_USERDEPT}", "ì´ë²¤íŠ¸ê°€ ë°œìƒëœ ë…¸ë“œì˜ ì‚¬ìš©ìžì¸ì¦ì— ì‚¬ìš©ëœ ê³„ì •ì˜ ë¶€ì„œëª… (AISWG 관리ìžíŽ˜ì´ì§€ì— 해당 ë¶€ì„œëª…ì´ ìµœìƒë‹¨ 부서 ì´í•˜ì— 존재하면, ê·¸ 부서로 ìžë™ 분류ë˜ê³ , 존재하지 않으면 None 으로 분류ë©ë‹ˆë‹¤.)" "{_USERNAME}", "ì´ë²¤íŠ¸ê°€ ë°œìƒëœ ë…¸ë“œì˜ ì‚¬ìš©ìžì¸ì¦ì— ì‚¬ìš©ëœ ê³„ì •ì˜ ì‚¬ìš©ìžëª… (AISWG 관리ìžíŽ˜ì´ì§€ì— 해당 사용ìžê°€ 존재하지 ì•Šì„ ì‹œ ìžë™ìœ¼ë¡œ 추가ë˜ê³ , 사용ìžê°€ ì¡´ìž¬í• ì‹œ 기존 ì‚¬ìš©ìž ëª…ì— ì—…ë°ì´íЏ ë©ë‹ˆë‹¤.)" "{_IP}", "ì´ë²¤íŠ¸ê°€ ë°œìƒëœ ë…¸ë“œì˜ IP 주소" "{_USERID}", "ì´ë²¤íŠ¸ê°€ ë°œìƒëœ ë…¸ë“œì˜ ì‚¬ìš©ìžì¸ì¦ì— ì‚¬ìš©ëœ ê³„ì •ì˜ ID" ì—°ë™ ê²°ê³¼ í™•ì¸ ------------------------------------------------ ì—°ë™ì„ 위한 ì„¤ì • 작업 완료 후, ì¸ì¦ì„œ 미설치 ë™ìž‘ì— ëŒ€í•œ 테스트 ê³¼ì •ìž…ë‹ˆë‹¤. Step 1: 단ë§ì— ì¸ì¦ì„œ ì‚ì œ - ì¸ì¦ì„œ 미설치 ë™ìž‘ 테스트를 위해 'C:\' ê²½ë¡œì— *Readme_check_certificate.txt* 파ì¼ì„ ì‚ì œí•©ë‹ˆë‹¤ Step 2: Genian NAC Web콘솔 **ê°ì‚¬ > 로그** 메뉴ì—서 ì´ë²¤íЏ ë°œìƒ í™•ì¸ - ì¸ì¦ì„œ 미설치 ì´ë²¤íЏ ë°œìƒ í™•ì¸ Step 3: AISWG Web콘솔ì—서 ì¸ì¦ì„œ 설치 현황 ê°±ì‹ í™•ì¸ - **모니터랩 > ì¸ì¦ì„œ 설치 현황** 메뉴ì—서 사용ìžëª… 검색 후 ì¸ì¦ì„œ 설치여부 í™•ì¸ - ì¸ì¦ì„œ ì‚ì œ ì „ **설치 시간** ì»¬ëŸ¼ì„ í†µí•´ ì¸ì¦ì„œ 존재 í™•ì¸ ì´í›„ì— ì¸ì¦ì„œ ì‚ì œ 후 **설치 시간** ì»¬ëŸ¼ì´ ë³€ê²½ë¨ í™•ì¸ - **ì •ì±…ì„¤ì • > ì •ì±…ê´€ë¦¬ > ì •ì±… > 사용ìžê´€ë¦¬** 메뉴ì—서 사용ìžëª… 검색 후 ì¸ì¦ì„œ 설치여부 í™•ì¸ - ì¸ì¦ì„œ ì‚ì œ ì „ **ì¸ì¦ì„œ** ì»¬ëŸ¼ì„ í†µí•´ ì¸ì¦ì„œ 존재 í™•ì¸ ì´í›„ì— ì¸ì¦ì„œ ì‚ì œ 후 **ì¸ì¦ì„œ** 컬럼 *NO* 로 변경 .. note:: ì¸ì¦ì„œê°€ 사용ìžì˜ PCì— ì¡´ìž¬í•˜ì§€ ì•Šì„ ì‹œ AISWGì˜ ì •ì±…ì— ì˜í•´ ì •ìƒì ì¸ ì›¹ì„œë¹„ìŠ¤ë¥¼ ì´ìš©í• 수 없게 ë˜ê³ , ì¸ì¦ì„œ 설치 안내페ì´ì§€ê°€ ì œê³µë©ë‹ˆë‹¤.