Paloalto PAN-OS Single Sign On(SSO) ì—°ë™ ê°€ì´ë“œ =================================================== ì´ ê°€ì´ë“œëŠ” Genian NAC와 Paloalto PAN-OS ì œí’ˆê°„ì˜ Single Sign On(SSO) ì—°ë™ì— 대한 ì •ë³´ë¥¼ ì œê³µí•©ë‹ˆë‹¤. ê°€ì´ë“œ 개요 --------------- ì´ ë¬¸ì„œëŠ” Next Generation Firewall(NGFW) ì‹œìŠ¤í…œì¸ Paloaltoì˜ PAN-OS와 ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì œì–´ ì‹œìŠ¤í…œì¸ Genian NACì˜ ì—°ë™ì„ 위한 설치와 ì„¤ì • ë°©ë²•ì— ëŒ€í•œ ê°€ì´ë“œìž…니다. ë‘ ì œí’ˆê°„ ì‚¬ìš©ìž ì¸ì¦ì •보를 ì—°ë™í•˜ì—¬ Genian NACì—서 ì¸ì¦í•œ 사용ìžëŠ” Paloalto PAN-OSì—서 추가ì 으로 ì¸ì¦í•˜ì§€ 않ë”ë¼ë„ ë‚´ë¶€ ì‹œìŠ¤í…œì— ì ‘ê·¼ í• ìˆ˜ 있ë„ë¡ í•˜ë©°, Paloalto PAN-OSê°€ Genian NACì˜ ì‚¬ìš©ìž-ë…¸ë“œì˜ ê²°í•©ëœ ì •ë³´ë¥¼ ì´ìš©í•˜ì—¬, ì‚¬ìš©ìž ê¸°ë°˜ì˜ ì ‘ê·¼ì œì–´ ì •ì±…ì„ í™œìš©í• ìˆ˜ 있ë„ë¡ ë„ì›€ì„ ì¤ë‹ˆë‹¤. ì—°ë™ì˜ 목ì ------------------- Genian NAC와 PAN-OSì˜ ì—°ë™ì€ 다ìŒì˜ 효과를 ì œê³µí•©ë‹ˆë‹¤. **Single-Sign-On(SSO)** - Genian NAC는 사용ìžê°€ 노드를 ì‚¬ìš©í•˜ë ¤ 하거나 íšŒì‚¬ì˜ ë„¤íŠ¸ì›Œí¬ì— ì ‘ì†í•˜ê¸° 위해서 필수ì 으로 ë¡œê·¸ì¸ ì ˆì°¨ë¥¼ 거치ë„ë¡ í•©ë‹ˆë‹¤. ì´ ë¡œê·¸ì¸ ì •ë³´ë¥¼ ì´ìš©í•˜ì—¬ PAN-OSì—서는 별ë„로 ì¸ì¦í•˜ëŠ” ë¶ˆíŽ¸í•¨ì„ í•´ì†Œí•˜ë©°, ì‚¬ìš©ìž ê¸°ë°˜ì˜ ë³´ì•ˆ ì •ì±…ì„ êµ¬í˜„í•˜ëŠ”ë° ë„ì›€ì„ ì¤ë‹ˆë‹¤. **사용ìžê¸°ë°˜ ì •ì±…êµ¬í˜„, ì •ë³´ë¶ˆì¼ì¹˜ 해소** - ì‹¤ì œ ë…¸ë“œì˜ ì‚¬ìš©ìž ì •ë³´ë¥¼ ë³´ìœ í•˜ê³ ìžˆëŠ” Genian NACì˜ ì‚¬ìš©ìž ì •ë³´ë¥¼ ì´ìš©í•˜ì—¬, ì‹ ê·œ 입사ìž, 부서ì´ë™, ê·¼ë¬´ìœ„ì¹˜ì˜ ë³€ê²½ ë“±ì˜ ì‚¬ìœ ë¡œ ì¸í•œ 노드와 ì‹¤ì œ ì‚¬ìš©ìž ì •ë³´ì˜ ë¶ˆì¼ì¹˜ ë˜ëŠ” ë¬¸ì œë¥¼ í•´ê²°í• ìˆ˜ 있습니다. <ì—°ë™ì‹œì˜ ì¸ì¦/ì‚¬ìš©ìž ì ‘ê·¼ì œì–´ 프로세스> 1. Genian NACì—서 ì‚¬ìš©ìž ì¸ì¦ 2. Genian NACê°€ ì¸ì¦ì •ë³´(IP, User-ID)를 Paloalto PAN-OS로 ì „ì†¡ (XML API, syslog) 3. 등ë¡ëœ 노드(IP)ì •ë³´ì™€ 사용ìžì •ë³´ì˜ ì¡°í•©: PAN-OS 4. 사용ìžì •ë³´ê°€ 확ì¸ëœ IPì— íƒœê·¸ í• ë‹¹: PAN-OS 5. ì‚¬ìš©ìž ê¸°ë°˜ì˜ ì œì–´: PAN-OS ì‚¬ì „ì¤€ë¹„ ì‚¬í• ------------------------------------------------------- **networking ì‚¬ì „ 준비사í•** - Genian NAC Policy Center와 Paloalto PAN-OSê°„ì˜ í†µì‹ ì„ í™•ì¸í•©ë‹ˆë‹¤. - 본 ê°€ì´ë“œì—서는 XML API (http, https)ë°©ì‹ê³¼ syslogë°©ì‹ì˜ ë‘가지 ë°©ë²•ì„ ì œì‹œí•˜ê³ ìžˆìœ¼ë¯€ë¡œ í™œìš©í•˜ê³ ìž í•˜ëŠ” ë°©ë²•ì— ë”°ë¼ í™•ì¸ë°”ëžë‹ˆë‹¤. .. csv-table:: :header: "구현방ì‹", "ê¶Œìž¥ì„¤ì •(보안수준 높ìŒ)", "ê°„íŽ¸ì„¤ì •(연결성 높ìŒ)" :widths: 30 35 35 "XML API", "https (8443)", "http (80) " "Syslog", "TLS (6514)", "UDP (514) " Genian NACì˜ ì ‘ì† í¬íŠ¸ì •ë³´ëŠ”UIì—서 ‘시스템 > 서비스 관리 > ì ‘ì†í¬íŠ¸â€™ì— ìžˆìŠµë‹ˆë‹¤. XML API를 ì´ìš©í•œ ì—°ë™ ---------------------------------- **XML API ì—°ë™ì„ 위한 paloalto PAN-OS ì„¤ì •** 본 문서ì—서 다루는 PAN-OSì˜ ì„¤ì •ì— ëŒ€í•œ ì„¤ëª…ì€ Genian NACì™€ì˜ ì—°ë™ì„ 위한 ë¶€ë¶„ì— í•œí•©ë‹ˆë‹¤. Step 1: 사용ìžì¸ì¦ì •ë³´ì˜ ì²˜ë¦¬ë¥¼ 위한 ê´€ë¦¬ìž ì—í• ìƒì„±í•˜ê¸° *Device >Admin roles* 으로 ì´ë™í•œ 후, Add를 ì„ íƒí•˜ë©´, Admin Role Profileì°½ì´ ë‚˜íƒ€ë‚©ë‹ˆë‹¤. *Admin Role Profile* ì°½ì—ì„œì˜ ìž…ë ¥ ê°’ì€ ë‹¤ìŒê³¼ 같습니다. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 40 40 "Name", "Genian_NAC_SSO", "Admin roleì˜ ì´ë¦„ ì„¤ì •" "Description", "Admin roleì˜ ìš©ë„를 ì„œìˆ ", "ìƒëžµ 가능" "XML APIíƒ", "ëª¨ë“ í•ëª©ì„ Enable í•´ì¤ë‹ˆë‹¤. (본 ê°€ì´ë“œì˜ ê¸°ëŠ¥ë§Œì„ í™œìš©í• ê²½ìš°ëŠ” Report, Export, Importì˜ ê¸°ëŠ¥ì€ ìƒëžµê°€ëŠ¥)", "Report, Log, Configuration, Operational Requests, Commit, User-ID Agent, Export, Import 모ë‘를 enable 함 " Step 2: ì‚¬ìš©ìž ì¸ì¦ì •ë³´ 처리를 위한 ê´€ë¦¬ìž ê³„ì • ìƒì„±í•˜ê¸° *Device >Administrators* 로 ì´ë™í•œ 후, Add를 ì„ íƒí•˜ë©´, Administrator 추가 ì°½ì´ ë‚˜íƒ€ë‚©ë‹ˆë‹¤. *Administrator* ì°½ì—ì„œì˜ ìž…ë ¥ ê°’ì€ ë‹¤ìŒê³¼ 같습니다 .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 30 30 40 "Name", "Genian_NAC", "ê³„ì •ì˜ ì´ë¦„ ì„¤ì •" "Authentication Profile", "None", "ë³„ë„ ì„¤ì •í•˜ì§€ 않ìŒ" "Use only client certification authentication (Web)", "ì„¤ì • 안함", "ê³„ì •ì˜ Password를 ì´ìš©í•˜ì—¬ ì ‘ê·¼ê¶Œí•œì„ í™•ì¸í•˜ë¯€ë¡œ 별ë„로 ì„¤ì •í•˜ì§€ ì•ŠìŒ (API-Key를 확ì¸í•˜ëŠ” ê²½ìš°ì— ì„¤ì •)" "Use Public Key Authentication(SSH)", "ì„¤ì • 안함", " " "Administrator Type", "Role Based ì„ íƒ", "Step 1ì—서 ìƒì„±ëœ ê¶Œí•œì„ ìƒì†í•¨" "Profile", "Genian_NAC_SSO", "Admin Roleê³¼ ë™ì¼í•˜ê²Œ ì„¤ì •" "Password Profile", "None", "ë³„ë„ ì„¤ì •í•˜ì§€ 않ìŒ" Step 3: ì‚¬ìš©ìž ì¸ì¦ì •보를 ì „ì†¡í•˜ê¸° 위한 API-Key ìƒì„±í•˜ê¸° 웹브ë¼ìš°ì ¸ë¥¼ ì´ìš©í•˜ì—¬, *[https://PAN-OS IP/api/?type=keygen&user=[username]&password=[password]]* 를 ìž…ë ¥í•˜ì—¬ API-Key를 ìƒì„±í•©ë‹ˆë‹¤. 웹브ë¼ìš°ì €ì— 위와 ê°™ì´ ìž…ë ¥í•˜ë©´, 다ìŒì˜ 결과를 ì–»ì„ ìˆ˜ 있습니다. :: #Script <response status='success'> <result> <key>LUFRPT1KbW80SU1hRXJuNk5XNHBudUhCNGMydE0rSUk9RFIzdEJ5RGcwWkRCVlhYMXl0Q1FPdz09 </key> </result> </response> 여기서 ìƒì„±ëœ API-Key를 ì´ìš©í•˜ì—¬, Genian NACê°€ ì¸ì¦ì •보를 PAN-OS로 ì „ì†¡í•©ë‹ˆë‹¤. Step 4: Genian NAC로부터 ì‚¬ìš©ìž ì¸ì¦ì •ë³´ ìˆ˜ì‹ ì‹œ SSOë™ìž‘ì„ ìœ„í•œ 구성하기 *Network > Zone* 으로 ì´ë™í•˜ì—¬, Enable User Identification ì„ íƒ í›„ ‘OK’ í´ë¦ (ì¸ì¦ëœ 사용ìžëŠ” ì‚¬ìš©ê¶Œí•œì„ í• ë‹¹ 받습니다) **XML API ì—°ë™ì„ 위한 Genian NAC ì„¤ì •** Genian NACì—서 사용ìžê°€ ì¸ì¦ì‹œ ë°œìƒí•˜ëŠ” 로그를 활용하여, PAN-OS로 XML API(webhook)를 ì „ì†¡í•˜ë„ë¡ ì„¤ì •í•˜ëŠ” ê³¼ì •ì— ëŒ€í•œ 설명입니다. Step 1: 사용ìžê°€ Genian NACì— ì¸ì¦ì‹œ ë°œìƒí•˜ëŠ” ë¡œê·¸ì— ëŒ€í•œ 검색필터 만들기 검색필터를 만들기 위해 *ê°ì‚¬ > 로그검색* 으로 ì´ë™í•©ë‹ˆë‹¤. ì‚¬ìš©ìž ì¸ì¦ì‹œ PAN-OS로 ì „ì†¡í•´ì•¼ 하므로 다ìŒê³¼ ê°™ì´ ë¡œê·¸ ê²€ìƒ‰ì¡°ê±´ì„ ì 용합니다. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 30 50 "로그ID", "ì¸ì¦", "ì…€ë ‰íŠ¸ë°•ìŠ¤ì—서 ì„ íƒ" "설명", "사용ìžê°€ ì¸ì¦ë¨", "ì‚¬ìš©ìž ì¸ì¦ì‹œì˜ 로그 중, 키워드 ì„¤ì •" ìœ„ì˜ ì¡°ê±´ìœ¼ë¡œ 로그 검색시, ì‚¬ìš©ìž ì¸ì¦ê³¼ ê´€ë ¨í•œ 로그가 존재하는 ì§€ í™•ì¸ í›„, ì €ìž¥í•©ë‹ˆë‹¤. Step 2: 검색필터 ì´ë²¤íЏ ë°œìƒì‹œ, PAN-OS로 ì´ë²¤íЏ ì „ì†¡ì„¤ì •í•˜ê¸° Step1ì—서 ë§Œë“ ê²€ìƒ‰í•„í„°ì˜ â€˜ì €ìž¥â€™ì„ í´ë¦í•˜ë©´, 검색필터를 ì„¤ì •í™”ë©´ì´ ë‚˜íƒ€ë‚©ë‹ˆë‹¤. 여기ì—서 다ìŒê³¼ ê°™ì´ ì„¤ì •í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 30 50 "ì´ë¦„", "ì‚¬ìš©ìž ë¡œê·¸ì¸ ì •ë³´ ì „ì†¡", "ê²€ìƒ‰í•„í„°ì˜ ì´ë¦„" "설명", "사용ìžê°€ ë¡œê·¸ì¸ ì‹œì˜ ë¡œê·¸ë¥¼ PAN-OS로 ì „ì†¡í•˜ê¸° 위함", " " "Webhook", "ì„ íƒ, ë¡œê·¸ì¸ ì´ë²¤íЏ ë°œìƒì‹œ API í˜¸ì¶œì„ ìœ„í•¨", "XML API" "태그", "í• ë‹¹, 검색대ìƒ:사용ìž, í• ë‹¹ëŒ€ìƒ:노드, 태그:ì¸ì¦ì‚¬ìš©ìž", " " Webhook ì„¤ì •: 다ìŒê³¼ ê°™ì´ ìž…ë ¥í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 20 30 50 "ë°©ì‹", "POST", " " "URL", "https://XXX.XXX.XXX.XXXX/api/?type=user-id&action=set&key", "PAN-OSì˜ IP" "CHARSET", "UTF-8", " " "POST ë°ì´í„°", "아래 POST ë°ì´í„° ìž…ë ¥ê°’ ì°¸ê³ ", " " "ë°ì´í„° ì „ì†¡íƒ€ìž…", "multipart/form-data", " " "API-Key", "íŒ”ë¡œì•Œí† PAN-OSì„¤ì • Step3ì—서 ë§Œë“ API-Key ìž…ë ¥", " " POST ë°ì´í„° ìž…ë ¥ê°’ :: <uid-message> <version>1.0</version> <type>update</type> <payload> <login> <entry name="{ID}" ip="{_IP}" timeout="20" /> </login> </payload> </uid-message> Syslog를 ì´ìš©í•œ ì—°ë™ ---------------------------------- **Syslog ì—°ë™ì„ 위한 paloalto PAN-OS ì„¤ì •** 본 문서ì—서 다루는 PAN-OSì˜ ì„¤ì •ì— ëŒ€í•œ ì„¤ëª…ì€ Genian NACì™€ì˜ ì—°ë™ì„ 위한 ë¶€ë¶„ì— í•œí•©ë‹ˆë‹¤. Step 1: ì‚¬ìš©ìž ì¸ì¦ì •ë³´ì˜ ìˆ˜ì‹ ì„ ìœ„í•œ Syslog ì„¤ì •í•˜ê¸° 1. *Device > User Identification > User Mapping* 으로 ì´ë™í•œ 후, User-ID Agent Setup íƒì—서 Edit ë²„íŠ¼ì„ ì„ íƒí•©ë‹ˆë‹¤. 2. Syslog filter를 ì„ íƒí•˜ê³ Add를 í´ë¦í•˜ë©´ Syslog Parse profile ì„¤ì • ì°½ì— ë‹¤ìŒê³¼ ê°™ì´ ì„¤ì • ê°’ì„ ìž‘ì„±í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "Syslog Parse Profile", "Genian_NAC", "Syslog Parseì˜ ì´ë¦„ ì„¤ì •" "Description", " ", "ìƒëžµê°€ëŠ¥" "Type", "Field Identifier", "Syslogì˜ Typeì„ ì§€ì •í•©ë‹ˆë‹¤." "Event String", "USERAUTH", "Genian NACì—서 ì „ì†¡ì‹œì˜ ë©”ì‹œì§€ 구분 ê°’" "Enter a Username Prefix", "ID=", "Genian NACì—서 ì¸ì¦í•œ 사용ìžì˜ ID" "Enter a Username Delimiter", ", (comma)", "구분ìž" "Enter a Address Prefix", "IP=", "Genian NACì—서 ì¸ì¦í•œ ì‚¬ìš©ìž ë…¸ë“œì˜ IP" "Enter a Address Prefix", ", (comma)", "구분ìž" Step 2: ì‚¬ìš©ìž ì¸ì¦ì •ë³´ì˜ Syslog ì†¡ì‹ ìž ì§€ì •í•˜ê¸° *Device > User Identification > User Mapping* 으로 ì´ë™í•œ 후, Server Monitoring 부분ì—서 Add를 í´ë¦í•˜ì—¬ User Identification Monitored Server ì„¤ì • ì°½ì— ë‹¤ìŒê³¼ ê°™ì´ ìž‘ì„±í•©ë‹ˆë‹¤ .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "Name", "Genian_NAC", "ê³„ì •ì˜ ì´ë¦„ ì„¤ì •" "Description", " ", "ìƒëžµê°€ëŠ¥" "Enabled", "Enabled ì„ íƒ", "ë™ìž‘ ì„ íƒ" "Type", "Syslog Sender ì„ íƒ", " " "Network Address", "Genian NAC IP", "Genian NACì˜ ì •ì±…ì„œë²„ IP" "Connection Type", "UDP", "SSL(default)와 UDP중 ì„ íƒ" "Filter", "Genian_NAC ì„ íƒ", "Genian NACì—서 ì „ì†¡í•˜ëŠ” ì •ë³´ 중 íŠ¹ì •ì •ë³´ë§Œ 받기 위한 Filterì„ íƒ" Step 3: Syslog Listener 서비스 활성화 *Network > Network Profiles > Interface Mgmt* 로 ì´ë™í•œ 후, ADD를 í´ë¦í•˜ë©´, syslog Listener New profileì´ ë‚˜íƒ€ë‚©ë‹ˆë‹¤. - 다ìŒê³¼ ê°™ì´ ì„¤ì • ê°’ì„ ìž‘ì„±í•©ë‹ˆë‹¤. 1. Network Profile: Allow Genian NAC 2. User-ID SYSLOG Listener-SSL ë˜ëŠ” User-ID SYSLOG Listener-UDP ì„ íƒ ì„¤ì •ì„ ì™„ë£Œí•˜ê³ , ‘OK’를 í´ë¦í•˜ë©´ the interface management profile로 ì´ë™í•©ë‹ˆë‹¤. Step 4: Interface Managementì— Genian NACì˜ ì ‘ê·¼ 허용하기 *Network > Interfaces* 를 ì„ íƒí•œ 후, 해당 ì¸í„°íŽ˜ì´ìŠ¤ì˜ ì„¤ì •ì„ í™•ì¸, ì„¤ì •í•©ë‹ˆë‹¤. (UDP를 ì´ìš©í•˜ëŠ” 경우 UDP/514, SSLì„ ì´ìš©í•˜ëŠ” 경우는 TCP/6514 입니다) *Advanced > Other info > Interface Management Profile* 로 가서 Allow Genian NAC를 ì„ íƒí•œ 후, ‘OK’를 í´ë¦í•©ë‹ˆë‹¤. ì„¤ì •ì„ ë°˜ì˜í•˜ê¸° 위해, ‘Commitâ€™ì„ í´ë¦í•©ë‹ˆë‹¤. **Syslog ì—°ë™ì„ 위한 Genian NAC ì„¤ì •** Genian NACì—서 사용ìžê°€ ì¸ì¦ì‹œ ë°œìƒí•˜ëŠ” 로그를 PAN-OS로 Syslog로 ì „ì†¡í•˜ë„ë¡ ì„¤ì •í•˜ëŠ” ê³¼ì •ì— ëŒ€í•œ 설명입니다. Step 1: 사용ìžê°€ Genian NACì— ì¸ì¦ì‹œ ë°œìƒí•˜ëŠ” ë¡œê·¸ì— ëŒ€í•œ 검색필터 만들기 검색필터를 만들기 위해 ‘* ê°ì‚¬ > 로그검색* ’으로 ì´ë™í•©ë‹ˆë‹¤. ì‚¬ìš©ìž ì¸ì¦ì‹œ PAN-OS로 ì „ì†¡í•´ì•¼ 하므로 다ìŒê³¼ ê°™ì´ ë¡œê·¸ ê²€ìƒ‰ì¡°ê±´ì„ ì 용합니다. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "로그ID", "ì¸ì¦", "ì…€ë ‰íŠ¸ë°•ìŠ¤ì—서 ì„ íƒ" "설명", "사용ìžê°€ ì¸ì¦ë¨", "ì‚¬ìš©ìž ì¸ì¦ì‹œì˜ 로그 중, 키워드 ì„¤ì •" ìœ„ì˜ ì¡°ê±´ìœ¼ë¡œ 로그 검색시, ì‚¬ìš©ìž ì¸ì¦ê³¼ ê´€ë ¨í•œ 로그가 존재하는 ì§€ í™•ì¸ í›„, ì €ìž¥í•©ë‹ˆë‹¤. Step 2: 검색필터 ì´ë²¤íЏ ë°œìƒì‹œ, PAN-OS로 ì´ë²¤íЏ ì „ì†¡ ì„¤ì •í•˜ê¸° Step1ì—서 ë§Œë“ ê²€ìƒ‰í•„í„°ì˜ â€˜ì €ìž¥â€™ì„ í´ë¦í•˜ë©´, 검색필터를 ì„¤ì •í™”ë©´ì´ ë‚˜íƒ€ë‚©ë‹ˆë‹¤, 다ìŒê³¼ ê°™ì´ ì„¤ì •í•©ë‹ˆë‹¤. .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "ì´ë¦„", "ì‚¬ìš©ìž ë¡œê·¸ì¸ ì •ë³´ì „ì†¡", "ê²€ìƒ‰í•„í„°ì˜ ì´ë¦„" "설명", "사용ìžê°€ ë¡œê·¸ì¸ ì‹œì˜ ë¡œê·¸ë¥¼ PAN-OS로 ì „ì†¡í•˜ê¸° 위함", " " "SYSLOG ì „ì†¡", "ì„ íƒ, 사용ìžë¡œê·¸ì¸ì‹œ Paloalto PAN-OS로 Syslog ì „ì†¡", "아래 Syslog ì„¤ì • ìž…ë ¥ê°’ ì°¸ê³ " "태그", "í• ë‹¹, 검색대ìƒ:사용ìž, í• ë‹¹ëŒ€ìƒ:노드, 태그:ì¸ì¦ì‚¬ìš©ìž", " " Syslog ì„¤ì • ìž…ë ¥ê°’ .. csv-table:: :header: "ì„¤ì • í•목", "ì„¤ì • ê°’", "ì°¸ê³ " :widths: 15 30 55 "서버주소", "Paloalto PAN-OSì˜ IPìž…ë ¥", " " "ì „ì†¡ë°©ë²•", "UDP", "UDP, TLS 중 ì„ íƒ" "ì „ì†¡í¬íЏ", "514", "UDP(514), TLS(6514)" "í¬ë§·", "Default", "Default, CEF 중 íƒ1" "Syslog 메세지", "USERAUTH, ID={ID}, IP={_IP}", " " "CHAERSET", "UTF-8", "ì¼ë°˜ì 으로 UTF-8" **ì—°ë™ ë™ìž‘ 테스트: Paloalto PAN-OSì—서 Genian NACì—서 ì „ì†¡í•œ ì‚¬ìš©ìž ë¡œê·¸ì¸ ì´ë²¤íЏ ìˆ˜ì‹ í™•ì¸í•˜ê¸°** ì—°ë™êµ¬ì„± 완료 후, 다ìŒê³¼ ê°™ì´ ë™ìž‘ 테스트를 합니다. 1. Command Line Interface(CLI)ì—서 확ì¸í•˜ê¸° *‘show user ip-user-mapping all’* ì„ ìž…ë ¥í•˜ì—¬ ìˆ˜ì‹ ëœ ì •ë³´ë¥¼ 확ì¸í•©ë‹ˆë‹¤. :: CLI Command admin@PA-VM> show user ip-user-mapping all IP Vsys From User IdleTimeout(s) MaxTimeout(s) ------------ ------- ------- ------- -------------- ------------- 172.29.101.1 vsys1 XMLAPI genian 1111 1111 Total: 1 users 위와 ê°™ì´, ìˆ˜ì‹ ëœ ì •ë³´ê°€ 확ì¸ë˜ë©´, ì •ìƒì 으로 ì„¤ì •ì´ ëœ ê²ƒìž…ë‹ˆë‹¤. 2. WEB User-interface(UI)ì—서 확ì¸í•˜ê¸° *Monitor > Logs > User-ID* 로 ì´ë™í•˜ë©´, Genian NACì˜ ì¸ì¦ì„ 통해 ì „ë‹¬ëœ ì¸ì¦ëª©ë¡ì„ 확ì¸í• 수 있습니다