Si suprime el agente de WinCollect , puede volver a añadirlo manualmente. Para volver a conectarse a un agente de WinCollect existente, el nombre de host debe coincidir exactamente con el nombre de host que ha utilizado antes de suprimir el agente.
Al suprimir un agente de WinCollect , la consola deIBM® Security QRadar® elimina el agente de la lista de agentes e inhabilita todos los orígenes de registro gestionados por el agente de WinCollect suprimido.
Los agentes de WinCollect que se han descubierto automáticamente anteriormente no se redescubren en WinCollect. Para añadir un agente WinCollect suprimido de nuevo a la lista de agentes en QRadar, debe añadir manualmente el agente suprimido.
Por ejemplo, puede suprimir un agente WinCollect que tenga un nombre de identificador de host VMRack1. Vuelva a instalar el agente y utilice el mismo nombre de identificador de host, VMRack1. El agente WinCollect no descubre automáticamente el agente WinCollect .
Procedimiento
- Pulse la pestaña Admin .
- En el menú de navegación, pulse Orígenes de datos.
- Pulse Agentes.
- Pulse Añadir.
- Configure los parámetros.
La tabla siguiente describe algunos de los parámetros:
Tabla 1. Parámetros de agente de WinCollect
| Parámetro |
Descripción |
| Nombre de host |
En función del método que haya utilizado para instalar el agente WinCollect en el host remoto, el valor del campo Nombre de host debe coincidir con uno de los valores siguientes:
- Campo HOSTNAME en la configuración de línea de mandatos del agente WinCollect
- Campo Identificador de host en el instalador del agente de WinCollect .
|
| Descripción |
Opcional.
Si ha especificado una dirección IP como nombre del agente WinCollect , añada texto descriptivo para identificar el agente WinCollect o las fuentes de registro que gestiona el agente WinCollect .
|
| Actualizaciones automáticas habilitadas |
Controla si las actualizaciones de configuración se envían al agente de WinCollect . |
| Intervalo de señales de supervisión |
Esta opción define la frecuencia con la que el agente de WinCollect comunica su estado al servidor de estado. El intervalo oscila entre 1 y 20 minutos.
|
| Intervalo de sondeo de configuración |
Define la frecuencia con la que el agente de WinCollect sondea el servidor de configuración de QRadar para buscar información de configuración de origen de registro actualizada o actualizaciones de software de agente. El intervalo va de 1 minuto a
20 minutos. |
| Carga útil TCP/UDP máxima |
El agente de WinCollect utiliza cualquier valor seleccionado en QRadar para el tamaño máximo de carga útil TCP/UDP. |
- Pulse Guardar.
- En la pestaña Admin , pulse Desplegar cambios.
El agente de WinCollect se añade a la lista de agentes.