Vous pouvez augmenter la taille du contenu pour les destinations syslog UDP dans le fichier de configuration de l'agent.
A propos de cette tâche
La taille de contenu par défaut pour les packages de destination UDP est de 1 024 octets. Vous pouvez augmenter la taille du contenu d'un agent WinCollect autonome en ajoutant un paramètre dans le fichier de configuration de l'agent.
Important: Après avoir modifié la taille du contenu de l'agent WinCollect , vous devez augmenter la taille maximale du contenu UDP dans QRadar®.
Procédure
- Ouvrez le fichier XML de configuration d'agent.
Le chemin d'accès par défaut à ce fichier est WinCollect\config\AgentConfig.xml.
- Ajoutez le paramètre suivant au module
UDPSendStage :
<Parameter name="MaxPayloadSize" value="<desired value>" />
Exemple de module:
<Module order="4" service_name="UDPSendStage">
<Environment>
<Parameter value="<Destination IP>" name="TargetAddress"/>
<Parameter value="514" name="TargetPort"/>
<Parameter name="MaxPayloadSize" value="4096"/>
</Environment>
</Module>
- Sauvegardez le fichier et redémarrez l'agent WinCollect .
Etape suivante
Après avoir modifié la taille du contenu de l'agent WinCollect , vous devez augmenter la taille maximale du contenu UDP dans QRadar. Pour plus d'informations sur l'augmentation de la taille du contenu dans QRadar, voir Longueur maximale des messages de contenu Syslog TCP et UDP pour les dispositifs QRadar.