Terminología de WinCollect

Definiciones de términos utilizados habitualmente en la documentación de WinCollect 10.

Instalador avanzado
Seleccione la opción Avanzado en el instalador gráfico de WinCollect para especificar qué componentes de WinCollect 10 instalar y dónde instalarlos.
Interfaz de usuario avanzada
Active esta característica para ver los valores avanzados en la consola de WinCollect .
Valores de agente
Utilice Valores de agente para configurar valores de agente específicos, como el identificador de agente y dónde enviar mensajes de estado.
Destino
Los destinos son donde desea enviar los datos de suceso. Puede enviar datos de sucesos de syslog utilizando protocolos UDP, TCP o TLS. Un destino puede ser cualquier dispositivo IBM® QRadar® del despliegue.
Identificador
El identificador de agente suele ser el valor de nombre de host de los valores de entorno.
Origen local
Un origen que está configurado para recopilar datos que son locales en el lugar donde está instalado el agente.
Configuración del registro
Aumente o disminuya el nivel de registro. Por ejemplo, establezca el registro en DEBUG.
Origen remoto
Origen configurado para recopilar datos que no son locales en el lugar donde está instalado el agente. Un origen remoto requiere credenciales y un nombre de dispositivo para recopilar los sucesos remotos.
Destino secundario
Puede añadir un destino secundario para recibir sucesos de los agentes de WinCollect si el destino primario falla.
Estado del servicio
En la sección Estado de servicio de la consola, puede ver rápidamente el estado del servicio de agente de WinCollect .
Origen
Un origen es similar a un origen de registro, excepto que a diferencia de algunos orígenes de registro anteriores de WinCollect (como los registros de sucesos de seguridad de Microsoft), que recopilaban datos de uno a varios orígenes (canales de sucesos de seguridad, sistema o aplicación), WinCollect 10 utiliza orígenes únicos. Por ejemplo, si desea recopilar sucesos de seguridad, ese es un origen. Utilizando orígenes, puede aplicar cambios de configuración en un nivel inferior. Por ejemplo, en lugar de recopilar sucesos para todos los canales en 3 segundos, puede configurar distintos intervalos de sondeo en función de lo ocupado que esté cada canal.
Autónoma
Un despliegue autónomo es un host de Windows en modalidad no gestionada con el software WinCollect instalado. El host de Windows puede recopilar información de sí mismo, del host local o de los hosts de Windows remotos.
Mensajes de estado
WinCollect 10 puede enviar información de estado de agente (por ejemplo, el servicio se está deteniendo o iniciando) a QRadar en forma de mensajes de estado.
Archivos de soporte
La opción Recopilar archivos de soporte recopila y comprime los archivos de registro y configuración de WinCollect necesarios y los guarda en la carpeta de registro. A continuación, puede cargar este archivo en un caso de soporte con el soporte de IBM .
Actualizar script
Puede utilizar scripts de actualización para cambiar la configuración del agente sin realizar cambios manuales en el archivo AgentConfig.xml o utilizando la consola de configuración. Cuando copia un script de actualización en el directorio de parches de WinCollect , el agente completa las acciones descritas en el script.