Terminologie WinCollect

Définitions des termes couramment utilisés dans la documentation WinCollect 10.

Programme d'installation avancée
Sélectionnez l'option Avancé dans le programme d'installation graphique WinCollect pour spécifier les composants WinCollect 10 à installer et où les installer.
Interface utilisateur avancée
Activez cette fonction pour afficher les paramètres avancés dans la console WinCollect .
Paramètres de l'agent
Utilisez Paramètres de l'agent pour configurer des paramètres d'agent spécifiques, tels que l'identificateur d'agent et l'emplacement d'envoi des messages d'état.
Destination
Les destinations sont les emplacements où vous souhaitez envoyer vos données d'événement. Vous pouvez envoyer des données d'événement syslog à l'aide de protocoles UDP, TCP ou TLS. Une destination peut être n'importe quel dispositif IBM® QRadar® dans votre déploiement.
Identificateur
L'identificateur d'agent est généralement la valeur du nom d'hôte des paramètres d'environnement.
Source locale
Source configurée pour collecter des données locales à l'emplacement où l'agent est installé.
Configuration de l'historique
Augmentez ou diminuez le niveau de consignation. Par exemple, définissez la consignation sur DEBUG.
Source distante
Source configurée pour collecter des données qui ne sont pas locales à l'emplacement où l'agent est installé. Une source distante nécessite des données d'identification et un nom de dispositif unité pour collecter les événements distants.
Destination secondaire
Vous pouvez ajouter une destination secondaire pour recevoir des événements de vos agents WinCollect en cas d'échec de la destination principale.
Statut de service
Dans la section Statut du service de la console, vous pouvez voir rapidement le statut du service d'agent WinCollect .
Source
Une source est similaire à une source de journal, sauf que contrairement à certaines sources de journal WinCollect antérieures (telles que les journaux des événements de sécurité Microsoft), qui collectent des données à partir d'une à plusieurs sources (canaux d'événements de sécurité, système ou d'application), WinCollect 10 utilise des sources uniques. Par exemple, si vous souhaitez collecter des événements de sécurité, il s'agit d'une source. L'utilisation de sources vous permet d'appliquer des modifications de configuration à un niveau inférieur. Par exemple, au lieu de collecter des événements pour tous les canaux à 3 secondes, vous pouvez configurer différents intervalles d'interrogation en fonction de l'occupation de chaque canal.
Autonome
Un déploiement autonome est un hôte Windows en mode non géré avec le logiciel WinCollect installé. L'hôte Windows peut collecter des informations à partir de lui-même, de l'hôte local ou des hôtes Windows distants.
Messages d'état
WinCollect 10 peut envoyer des informations de statut d'agent (par exemple, le service est en cours d'arrêt ou de démarrage) à QRadar sous la forme de messages de statut.
Fichiers d'assistance
L'option Collecter les fichiers de support collecte et compresse les fichiers journaux et de configuration WinCollect nécessaires et les sauvegarde dans le dossier des journaux. Vous pouvez ensuite télécharger ce fichier dans un cas de support auprès du support IBM .
Mettre à jour le script
Vous pouvez utiliser des scripts de mise à jour pour modifier la configuration de l'agent sans apporter de modifications manuelles au fichier AgentConfig.xml ou à l'aide de la console de configuration. Lorsque vous copiez un script de mise à jour dans le répertoire de correctifs WinCollect , l'agent effectue les actions décrites dans votre script.