UDP-Nutzdatengröße erhöhen

Sie können die Nutzdatengröße für UDP-Syslog-Ziele in der Agentenkonfigurationsdatei erhöhen.

Informationen zu dieser Task

Die Standardnutzdatengröße für UDP-Zielpakete ist 1.024 Byte. Sie können die Nutzdatengröße für einen eigenständigen WinCollect -Agenten erhöhen, indem Sie einen Parameter in der Agentenkonfigurationsdatei hinzufügen.

Wichtig: Nachdem Sie die Nutzdatengröße für WinCollect Agent geändert haben, müssen Sie die maximale UDP-Nutzdatengröße in QRadar®erhöhen.

Vorgehensweise

  1. Öffnen Sie die XML-Konfigurationsdatei des Agenten.
    Der Standardpfad zu dieser Datei ist WinCollect\config\AgentConfig.xml.
  2. Fügen Sie dem Modul UDPSendStage den folgenden Parameter hinzu:
    <Parameter name="MaxPayloadSize" value="<desired value>" />
    Beispiel für das Modul:
    <Module order="4" service_name="UDPSendStage">
            <Environment>
    	       <Parameter value="<Destination IP>" name="TargetAddress"/>
    	       <Parameter value="514" name="TargetPort"/>
    	       <Parameter name="MaxPayloadSize" value="4096"/>
            </Environment>
        </Module>
  3. Speichern Sie die Datei und starten Sie den WinCollect -Agenten erneut.

Nächste Schritte

Nachdem Sie die Nutzdatengröße für WinCollect Agent geändert haben, müssen Sie die maximale UDP-Nutzdatengröße in QRadarerhöhen. Weitere Informationen zum Erhöhen der Nutzdatengröße in QRadarfinden Sie unter Maximale Länge von TCP-und UDP-Syslog-Nutzdatennachrichten für QRadar -Appliances.