Terminologie WinCollect
Définitions des termes couramment utilisés dans la documentation WinCollect 10.
- Programme d'installation avancée
- Sélectionnez l'option Avancé dans le programme d'installation graphique WinCollect pour spécifier les composants WinCollect 10 à installer et où les installer.
- Interface utilisateur avancée
- Activez cette fonction pour afficher les paramètres avancés dans la console WinCollect .
- Paramètres de l'agent
- Utilisez Paramètres de l'agent pour configurer des paramètres d'agent spécifiques, tels que l'identificateur d'agent et l'emplacement d'envoi des messages d'état.
- Destination
- Les destinations sont les emplacements où vous souhaitez envoyer vos données d'événement. Vous pouvez envoyer des données d'événement syslog à l'aide de protocoles UDP, TCP ou TLS. Une destination peut être n'importe quel dispositif IBM® QRadar® dans votre déploiement.
- Identificateur
- L'identificateur d'agent est généralement la valeur du nom d'hôte des paramètres d'environnement.
- Source locale
- Source configurée pour collecter des données locales à l'emplacement où l'agent est installé.
- Configuration de l'historique
- Augmentez ou diminuez le niveau de consignation. Par exemple, définissez la consignation sur DEBUG.
- Source distante
- Source configurée pour collecter des données qui ne sont pas locales à l'emplacement où l'agent est installé. Une source distante nécessite des données d'identification et un nom de dispositif unité pour collecter les événements distants.
- Destination secondaire
- Vous pouvez ajouter une destination secondaire pour recevoir des événements de vos agents WinCollect en cas d'échec de la destination principale.
- Statut de service
- Dans la section Statut du service de la console, vous pouvez voir rapidement le statut du service d'agent WinCollect .
- Source
- Une source est similaire à une source de journal, sauf que contrairement à certaines sources de journal WinCollect antérieures (telles que les journaux des événements de sécurité Microsoft), qui collectent des données à partir d'une à plusieurs sources (canaux d'événements de sécurité, système ou d'application), WinCollect 10 utilise des sources uniques. Par exemple, si vous souhaitez collecter des événements de sécurité, il s'agit d'une source. L'utilisation de sources vous permet d'appliquer des modifications de configuration à un niveau inférieur. Par exemple, au lieu de collecter des événements pour tous les canaux à 3 secondes, vous pouvez configurer différents intervalles d'interrogation en fonction de l'occupation de chaque canal.
- Autonome
- Un déploiement autonome est un hôte Windows en mode non géré avec le logiciel WinCollect installé. L'hôte Windows peut collecter des informations à partir de lui-même, de l'hôte local ou des hôtes Windows distants.
- Messages d'état
- WinCollect 10 peut envoyer des informations de statut d'agent (par exemple, le service est en cours d'arrêt ou de démarrage) à QRadar sous la forme de messages de statut.
- Fichiers d'assistance
- L'option Collecter les fichiers de support collecte et compresse les fichiers journaux et de configuration WinCollect nécessaires et les sauvegarde dans le dossier des journaux. Vous pouvez ensuite télécharger ce fichier dans un cas de support auprès du support IBM .
- Mettre à jour le script
- Vous pouvez utiliser des scripts de mise à jour pour modifier la configuration de l'agent sans apporter de modifications manuelles au fichier AgentConfig.xml ou à l'aide de la console de configuration. Lorsque vous copiez un script de mise à jour dans le répertoire de correctifs WinCollect , l'agent effectue les actions décrites dans votre script.