WinCollect -Terminologie
Definitionen von Begriffen, die häufig in der Dokumentation zu WinCollect 10 verwendet werden
- Erweitertes Installationsprogramm
- Wählen Sie die Option Erweitert im grafisch orientierten Installationsprogramm von WinCollect aus, um anzugeben, welche WinCollect 10-Komponenten installiert und wo sie installiert werden sollen.
- Erweiterte Benutzerschnittstelle
- Aktivieren Sie diese Funktion, um erweiterte Einstellungen in der WinCollect -Konsole anzuzeigen.
- Agenteneinstellungen
- Verwenden Sie Agenteneinstellungen , um bestimmte Agenteneinstellungen zu konfigurieren, wie z. B. die Agentenkennung und wohin Statusnachrichten gesendet werden sollen.
- Ziel
- Ziele sind die Ziele, an die Sie Ihre Ereignisdaten senden möchten. Sie können syslog-Ereignisdaten über UDP-, TCP-oder TLS-Protokolle senden. Ein Ziel kann eine beliebige IBM® QRadar® -Appliance in Ihrer Implementierung sein.
- Kennung
- Die Agenten-ID ist normalerweise der Wert für den Hostnamen aus den Umgebungseinstellungen.
- Lokale Quelle
- Eine Quelle, die für die Erfassung von Daten konfiguriert ist, die lokal für das Installationsverzeichnis des Agenten vorhanden sind.
- Protokollkonfiguration
- Erhöhen oder verringern Sie die Protokollierungsstufe. Setzen Sie beispielsweise die Protokollierung auf DEBUG.
- Ferne Quelle
- Eine Quelle, die für die Erfassung von Daten konfiguriert ist, die sich nicht lokal auf dem System befinden, auf dem der Agent installiert ist Eine ferne Quelle erfordert Berechtigungsnachweise und einen Einheitennamen, um die fernen Ereignisse zu erfassen.
- Sekundäres Ziel
- Sie können ein sekundäres Ziel hinzufügen, um Ereignisse von Ihren WinCollect -Agenten zu empfangen, wenn das primäre Ziel fehlschlägt.
- Servicestatus
- Im Abschnitt 'Servicestatus' der Konsole können Sie den Status des WinCollect -Agentenservice schnell anzeigen.
- Quelle
- Eine Quelle ähnelt einer Protokollquelle, außer dass im Gegensatz zu einigen früheren WinCollect -Protokollquellen (z. B. Microsoft Security Event Logs), die Daten aus einer oder mehreren Quellen (Sicherheits-, System-oder Anwendungsereigniskanäle) erfasst haben, WinCollect 10 einzelne Quellen verwendet. Wenn Sie beispielsweise Sicherheitsereignisse erfassen möchten, ist dies eine Quelle. Mithilfe von Quellen können Sie Konfigurationsänderungen auf einer niedrigeren Ebene anwenden. Anstatt beispielsweise Ereignisse für alle Kanäle in 3 Sekunden zu erfassen, können Sie unterschiedliche Abfrageintervalle konfigurieren, je nachdem, wie ausgelastet jeder Kanal ist.
- Eigenständig
- Eine Standalone-Implementierung ist ein Windows-Host im nicht verwalteten Modus mit installierter WinCollect -Software. Der Windows-Host kann Informationen von sich selbst, vom lokalen Host oder von fernen Windows-Hosts erfassen.
- Statusnachrichten
- WinCollect 10 kann Agentenstatusinformationen (z. B. 'Service wird gestoppt oder gestartet') in Form von Statusnachrichten an QRadar senden.
- Supportdateien
- Die Option Unterstützungsdateien erfassen erfasst und komprimiert die erforderlichen Konfigurations-und Protokolldateien von WinCollect und speichert sie im Protokollordner. Anschließend können Sie diese Datei in einen Supportfall mit IBM Support hochladen.
- Script aktualisieren
- Sie können Aktualisierungsscripts verwenden, um die Agentenkonfiguration zu ändern, ohne manuelle Änderungen an der Datei AgentConfig.xml vorzunehmen oder die Konfigurationskonsole zu verwenden. Wenn Sie ein Aktualisierungsscript in das Patchverzeichnis WinCollect kopieren, führt der Agent die in Ihrem Script beschriebenen Aktionen aus.