Ziel hinzufügen

Um zuzuweisen, wo WinCollect -Agenten in Ihrer Implementierung ihre Ereignisse weiterleiten, können Sie Ziele für Ihre WinCollect -Implementierung erstellen.

Vorgehensweise

  1. Klicken Sie auf die Registerkarte Verwaltung .
  2. Klicken Sie im Navigationsmenü auf Datenquellen.
  3. Klicken Sie auf das Symbol WinCollect .
  4. Klicken Sie auf Ziele und anschließend auf Hinzufügen.
  5. Konfigurieren Sie die Parameter.

    In der folgenden Tabelle werden einige der Parameter beschrieben.

    Tabelle 1. Zielparameter
    Parameter Beschreibung
    Name Wird auf der Agentenseite für die Protokollquellenerstellung verwendet.
    Wichtig: Der Zielname wird bei der automatischen Protokollquellenerstellung verwendet und muss vorhanden sein, bevor die Installation ausgeführt wird. Überprüfen Sie den Zielnamen in QRadar® , bevor Sie die Installation starten.
    Hostname Der Hostname oder die IP-Adresse der IBM® QRadar -Zielappliance.
    Port

    IBM Security QRadar empfängt Ereignisse von WinCollect -Agenten auf UDP oder TCP an Port 514.

    Für das TLS-Protokoll ist der Standardport 6514.

    Protokoll

    Der Kommunikationskanal zwischen IBM Security QRadar und WinCollect -Agenten. Wählen Sie UDPoder TCPoder TCP/TLS (Verschlüsselt)aus.

    Zertifikat

    Das TLS-Zertifikat der Zieleinheit.

    Kopieren Sie das Zertifikat aus /opt/qradar/conf/trusted_certificates/syslog-tls.cert auf der Zieleinheit und fügen Sie es in das Feld Zertifikat ein.

    Hinweis: Das Feld Zertifikat wird angezeigt, wenn TCP/TLS (verschlüsselt) in der Liste Protokoll ausgewählt ist.
    Regulierung (Ereignisse pro Sekunde)

    Definiert einen Grenzwert für die Anzahl der Ereignisse, die der WinCollect -Agent pro Sekunde senden kann.

    Planungsmodus

    Wenn Sie die Option Ereignisse weiterleiten auswählen, leitet der WinCollect -Agent Ereignisse innerhalb eines benutzerdefinierten Zeitplans weiter. Können die Ereignisse nicht weitergeleitet werden, werden sie gespeichert, bis der Zeitplan erneut ausgeführt wird.

    Wenn Sie die Option Ereignisse speichern auswählen, speichert der Agent WinCollect Ereignisse nur innerhalb eines benutzerdefinierten Zeitplans auf Platte und leitet sie dann wie angegeben an das Ziel weiter.

  6. Klicken Sie auf Speichern.