Ziel zur WinCollect -Konfigurationskonsole hinzufügen
Fügen Sie eine IBM® QRadar® -Instanz als Ziel für WinCollect -Daten hinzu.
Vorgehensweise
- Erweitern Sie in der WinCollect -Konfigurationskonsole den Parameter Ziele .
- Klicken Sie mit der rechten Maustaste auf den Parameter Syslog TCP oder Syslog UDP , je nachdem, welchen Zieltyp Sie hinzufügen möchten, und wählen Sie Neues Ziel hinzufügenaus.Anmerkung: Wenn Sie ein sekundäres Ziel angeben wollen, müssen Sie das TCP-Protokollauswählen.
- Fügen Sie im Feld Neuer Zielname einen Namen für das Ziel hinzu. Klicken Sie auf OK.Wichtig: Es ist hilfreich, einen Zielnamen anzugeben, der die IP-Adresse enthält, z. B. QRadarEP1_198.x.x.x. Wenn Sie die Protokollquelle bearbeiten und in Zukunft ein Ziel ändern müssen, können Sie die IP-Adresse für das Ziel bestimmen.
- Erweitern Sie Syslog TCP oder Syslog UDPund wählen Sie das von Ihnen hinzugefügte Ziel aus, um das Fenster Eigenschaften anzuzeigen.
- Definieren Sie den Namen, den Hostnamen, den Portund die Regulierung für das neue Ziel.
- Wenn Sie über eine Datensynchronisation verfügen und ein sekundäres Ziel zum Empfangen von Ereignissen hinzufügen möchten, wenn das primäre Ziel fehlschlägt, fügen Sie die IP-Adresse oder den Hostnamen hinzu.
- Wenn Sie ein sekundäres Zielhinzugefügt haben, geben Sie im Feld Sekundärer Failover (Sekunden) die Anzahl der Sekunden ein, die das primäre Ziel nicht erreichbar sein muss, bevor der Agent mit dem Senden von Ereignissen an das sekundäre Ziel beginnt.
- Klicken Sie unter Aktionenauf Änderungen implementieren .Hinweis: Eigenständige Implementierungen von WinCollect 7.3.0 und höher unterstützen das Hinzufügen eines sekundären Ziels.