1. 로그 설정

원하는 이벤트를 대상으로 다양한 로그 레벨을 설정할 수 있음

일시적으로 XTM 서비스가 중지되어 XTM을 통한 모든 패킷이 drop 되고 통신 불능 상태로 변하면,
관리자는 로그 백업 후 시스템을 재개해야 한다.
(1) 시스템 재시작

(2) 로그 덮어쓰기
HDD에 저장된 로그의 오래된 순서부터 새로운 로그를 덮어쓰기 시작하며

로그 백업용 FTP 서버가 존재한다면, 로그 데이터를 압축하여 FTP 서버로 전송이 가능하다.
또한 원하는 요일, 일자를 선택하면 자동으로 로그가 압축되어 저장된다.

저장되는 로그데이터는 우측 상단의 로그를 클릭하면 확인할 수 있다.

2. Backup
모든 config 파일을 gat 파일로 백업하는 기능으로 자동 백업 설정이 가능하다.
비밀번호를 생성하여 백업을 수행한 뒤, 백업 과정에서 해당 비밀번호를 입력하면 백업이 정상적으로 수행된다.
(1) 백업 실행
비밀번호를 입력하고 상단의 즉시실행 버튼을 누르면 object.gat 이란 파일이 다운로드된다.


(2) 백업 이후 변경사항 추가
백업 전/후를 비교하기 위해 backup_test1, backup_test2라는 객체를 새로 생성하였고 정책 전송을 눌러 저장한다.

(3) 백업 불러오기
다시 백업 설정으로 돌아가 이전에 다운로드 한 백업파일을 선택하고 비밀번호를 입력 및 확인을 누른다.

백업이 진행되는 동안 해당 창을 끄거나 건드리말고 잠시 기다렸다 새로운 크롬창으로 XTM에 접속하여 확인해 보면

백업이 적용되어 새로 생성한 객체들이 없어진 것을 확인할 수 있다.
'KISA > KISA - 정보보호제품군(기본)' 카테고리의 다른 글
| 07. SYN Flooding (0) | 2025.01.31 |
|---|---|
| 06. ICMP Flooding (0) | 2024.11.23 |
| 05. HA 구성 실습 (0) | 2024.11.23 |
| 03. 방화벽 기능 실습 (2) | 2024.11.20 |