WinCollect -Terminologie

Definitionen von Begriffen, die häufig in der Dokumentation zu WinCollect 10 verwendet werden

Erweitertes Installationsprogramm
Wählen Sie die Option Erweitert im grafisch orientierten Installationsprogramm von WinCollect aus, um anzugeben, welche WinCollect 10-Komponenten installiert und wo sie installiert werden sollen.
Erweiterte Benutzerschnittstelle
Aktivieren Sie diese Funktion, um erweiterte Einstellungen in der WinCollect -Konsole anzuzeigen.
Agenteneinstellungen
Verwenden Sie Agenteneinstellungen , um bestimmte Agenteneinstellungen zu konfigurieren, wie z. B. die Agentenkennung und wohin Statusnachrichten gesendet werden sollen.
Ziel
Ziele sind die Ziele, an die Sie Ihre Ereignisdaten senden möchten. Sie können syslog-Ereignisdaten über UDP-, TCP-oder TLS-Protokolle senden. Ein Ziel kann eine beliebige IBM® QRadar® -Appliance in Ihrer Implementierung sein.
Kennung
Die Agenten-ID ist normalerweise der Wert für den Hostnamen aus den Umgebungseinstellungen.
Lokale Quelle
Eine Quelle, die für die Erfassung von Daten konfiguriert ist, die lokal für das Installationsverzeichnis des Agenten vorhanden sind.
Protokollkonfiguration
Erhöhen oder verringern Sie die Protokollierungsstufe. Setzen Sie beispielsweise die Protokollierung auf DEBUG.
Ferne Quelle
Eine Quelle, die für die Erfassung von Daten konfiguriert ist, die sich nicht lokal auf dem System befinden, auf dem der Agent installiert ist Eine ferne Quelle erfordert Berechtigungsnachweise und einen Einheitennamen, um die fernen Ereignisse zu erfassen.
Sekundäres Ziel
Sie können ein sekundäres Ziel hinzufügen, um Ereignisse von Ihren WinCollect -Agenten zu empfangen, wenn das primäre Ziel fehlschlägt.
Servicestatus
Im Abschnitt 'Servicestatus' der Konsole können Sie den Status des WinCollect -Agentenservice schnell anzeigen.
Quelle
Eine Quelle ähnelt einer Protokollquelle, außer dass im Gegensatz zu einigen früheren WinCollect -Protokollquellen (z. B. Microsoft Security Event Logs), die Daten aus einer oder mehreren Quellen (Sicherheits-, System-oder Anwendungsereigniskanäle) erfasst haben, WinCollect 10 einzelne Quellen verwendet. Wenn Sie beispielsweise Sicherheitsereignisse erfassen möchten, ist dies eine Quelle. Mithilfe von Quellen können Sie Konfigurationsänderungen auf einer niedrigeren Ebene anwenden. Anstatt beispielsweise Ereignisse für alle Kanäle in 3 Sekunden zu erfassen, können Sie unterschiedliche Abfrageintervalle konfigurieren, je nachdem, wie ausgelastet jeder Kanal ist.
Eigenständig
Eine Standalone-Implementierung ist ein Windows-Host im nicht verwalteten Modus mit installierter WinCollect -Software. Der Windows-Host kann Informationen von sich selbst, vom lokalen Host oder von fernen Windows-Hosts erfassen.
Statusnachrichten
WinCollect 10 kann Agentenstatusinformationen (z. B. 'Service wird gestoppt oder gestartet') in Form von Statusnachrichten an QRadar senden.
Supportdateien
Die Option Unterstützungsdateien erfassen erfasst und komprimiert die erforderlichen Konfigurations-und Protokolldateien von WinCollect und speichert sie im Protokollordner. Anschließend können Sie diese Datei in einen Supportfall mit IBM Support hochladen.
Script aktualisieren
Sie können Aktualisierungsscripts verwenden, um die Agentenkonfiguration zu ändern, ohne manuelle Änderungen an der Datei AgentConfig.xml vorzunehmen oder die Konfigurationskonsole zu verwenden. Wenn Sie ein Aktualisierungsscript in das Patchverzeichnis WinCollect kopieren, führt der Agent die in Ihrem Script beschriebenen Aktionen aus.