Wenn Sie Ihren WinCollect -Agenten löschen, können Sie ihn manuell wieder hinzufügen. Um die Verbindung zu einem vorhandenen WinCollect -Agenten wiederherzustellen, muss der Hostname exakt mit dem Hostnamen übereinstimmen, den Sie vor dem Löschen des Agenten verwendet haben.
Wenn Sie einen WinCollect -Agenten löschen, entfernt die IBM® Security QRadar® Console den Agenten aus der Agentenliste und inaktiviert alle Protokollquellen, die vom gelöschten WinCollect -Agenten verwaltet werden.
WinCollect -Agenten, die zuvor automatisch erkannt wurden, werden in WinCollectnicht erneut erkannt. Um einen gelöschten WinCollect -Agenten wieder zur Agentenliste in QRadarhinzuzufügen, müssen Sie den gelöschten Agenten manuell hinzufügen.
Beispiel: Sie löschen einen WinCollect -Agenten, der über die Host-ID VMRack1verfügt. Sie installieren den Agenten erneut und verwenden denselben Host-ID-Namen, VMRack1. Der WinCollect -Agent erkennt den WinCollect -Agenten nicht automatisch.
Vorgehensweise
- Klicken Sie auf die Registerkarte Verwaltung .
- Klicken Sie im Navigationsmenü auf Datenquellen.
- Klicken Sie auf Agenten.
- Klicken Sie auf Hinzufügen.
- Konfigurieren Sie die Parameter.
In der folgenden Tabelle werden einige der Parameter beschrieben:
Tabelle 1. WinCollect Agentenparameter
| Parameter |
Beschreibung |
| Hostname |
Abhängig von der Methode, die Sie zum Installieren des WinCollect -Agenten auf dem fernen Host verwendet haben, muss der Wert im Feld Hostname einem der folgenden Werte entsprechen:
- Feld HOSTNAME in der Befehlszeilenkonfiguration des WinCollect -Agenten
- Feld Host-ID im Installationsprogramm des WinCollect -Agenten.
|
| Beschreibung |
(Optional)
Wenn Sie eine IP-Adresse für den WinCollect -Agenten angegeben haben, fügen Sie beschreibenden Text hinzu, um den WinCollect -Agenten oder die Protokollquellen zu identifizieren, die vom WinCollect -Agenten verwaltet werden.
|
| Automatische Updates aktiviert |
Steuert, ob Konfigurationsaktualisierungen an den WinCollect -Agenten gesendet werden. |
| Heartbeatintervall |
Diese Option definiert, wie oft der WinCollect -Agent seinen Status an den Statusserver überträgt. Das Intervall liegt zwischen 1 und 20 Minuten.
|
| Konfigurationsabfrageintervall |
Definiert, wie oft der WinCollect -Agent den QRadar -Konfigurationsserver nach aktualisierten Informationen zur Protokollquellenkonfiguration oder nach Aktualisierungen der Agentensoftware abfragt. Das Intervall reicht von 1 Minute bis
20 Minuten. |
| Maximale TCP/UDP-Nutzdaten |
WinCollect Agent verwendet die in QRadar ausgewählte Einstellung für die maximale TCP/UDP-Nutzdatengröße. |
- Klicken Sie auf Speichern.
- Klicken Sie auf der Registerkarte Verwaltung auf Änderungen implementieren.
Der Agent WinCollect wird zur Agentenliste hinzugefügt.