Augmentation de la taille de la charge UDP

Vous pouvez augmenter la taille du contenu pour les destinations syslog UDP dans le fichier de configuration de l'agent.

A propos de cette tâche

La taille de contenu par défaut pour les packages de destination UDP est de 1 024 octets. Vous pouvez augmenter la taille du contenu d'un agent WinCollect autonome en ajoutant un paramètre dans le fichier de configuration de l'agent.

Important: Après avoir modifié la taille du contenu de l'agent WinCollect , vous devez augmenter la taille maximale du contenu UDP dans QRadar®.

Procédure

  1. Ouvrez le fichier XML de configuration d'agent.
    Le chemin d'accès par défaut à ce fichier est WinCollect\config\AgentConfig.xml.
  2. Ajoutez le paramètre suivant au module UDPSendStage :
    <Parameter name="MaxPayloadSize" value="<desired value>" />
    Exemple de module:
    <Module order="4" service_name="UDPSendStage">
            <Environment>
    	       <Parameter value="<Destination IP>" name="TargetAddress"/>
    	       <Parameter value="514" name="TargetPort"/>
    	       <Parameter name="MaxPayloadSize" value="4096"/>
            </Environment>
        </Module>
  3. Sauvegardez le fichier et redémarrez l'agent WinCollect .

Etape suivante

Après avoir modifié la taille du contenu de l'agent WinCollect , vous devez augmenter la taille maximale du contenu UDP dans QRadar. Pour plus d'informations sur l'augmentation de la taille du contenu dans QRadar, voir Longueur maximale des messages de contenu Syslog TCP et UDP pour les dispositifs QRadar.