Adición de un destino

Para asignar dónde los agentes de WinCollect del despliegue reenviarán sus sucesos, puede crear destinos para el despliegue de WinCollect .

Procedimiento

  1. Pulse la pestaña Admin .
  2. En el menú de navegación, pulse Orígenes de datos.
  3. Pulse el icono WinCollect .
  4. Pulse Destinos y, a continuación, pulse Añadir.
  5. Configure los parámetros.

    En la tabla siguiente se describen algunos de los parámetros

    Tabla 1. Parámetros de destino
    Parámetro Descripción
    Nombre Se utiliza en el lado del agente para la creación del origen de registro.
    Importante: El nombre de destino se utiliza durante la creación automática de origen de registro y debe existir antes de que se ejecute la instalación. Verifique el nombre de destino en QRadar® antes de iniciar la instalación.
    Nombre de host El nombre de host o la dirección IP del dispositivo IBM® QRadar de destino.
    Puerto

    IBM Security QRadar recibe sucesos de agentes de WinCollect en UDP o TCP en el puerto 514.

    Para el protocolo TLS, el puerto predeterminado es 6514.

    Protocolo

    El canal de comunicación entre los agentes de IBM Security QRadar y WinCollect . Seleccione UDP, o TCP, o TCP/TLS (Cifrado).

    Certificado

    El certificado TLS del dispositivo de destino.

    Copie el certificado de /opt/qradar/conf/trusted_certificates/syslog-tls.cert en el dispositivo de destino y péguelo en el campo Certificado .

    Nota: El campo Certificado se muestra cuando se selecciona TCP/TLS (cifrado) en la lista Protocolo .
    Regulador (sucesos por segundo)

    Define un límite para el número de sucesos que el agente de WinCollect puede enviar cada segundo.

    Modalidad de planificación

    Si selecciona la opción Reenviar sucesos , el agente de WinCollect reenvía sucesos dentro de una planificación definida por el usuario. Cuando los sucesos no se reenvía, se almacenan hasta que la planificación se vuelve a ejecutar.

    Si selecciona la opción Almacenar sucesos , el agente WinCollect almacena los sucesos en disco sólo dentro de una planificación definida por el usuario y, a continuación, reenvía los sucesos al destino tal como se ha especificado.

  6. Pulse Guardar.