Ajout d'une destination
Pour indiquer où les agents WinCollect de votre déploiement transmettent leurs événements, vous pouvez créer des destinations pour votre déploiement WinCollect .
Procédure
- Cliquez sur l'onglet Admin .
- Dans le menu de navigation, cliquez sur Sources de données.
- Cliquez sur l'icône WinCollect .
- Cliquez sur Destinations , puis sur Ajouter.
- Configurez les paramètres ci-après.
Le tableau suivant décrit certains des paramètres
Tableau 1. Paramètres de destination Paramètre Descriptif Nom Utilisé côté agent pour la création de la source de journal. Important: Le nom de destination est utilisé lors de la création automatique de la source de journal et doit exister avant l'exécution de l'installation. Vérifiez le nom de la destination dans QRadar® avant de démarrer l'installation.HOSTNAME Nom d'hôte ou adresse IP du dispositif IBM® QRadar de destination. Port IBM Security QRadar reçoit des événements des agents WinCollect sur UDP ou TCP sur le port 514.
Pour le protocole TLS, le port par défaut est 6514.
Protocole Canal de communication entre les agents IBM Security QRadar et WinCollect . Sélectionnez UDP, TCPou TCP/TLS (Encrypted).
Certificat Certificat TLS de l'unité de destination.
Copiez le certificat depuis /opt/qradar/conf/trusted_certificates/syslog-tls.cert sur l'unité de destination et collez-le dans la zone Certificat .
Remarque: La zone Certificat s'affiche lorsque TCP/TLS (Encrypted) est sélectionné dans la liste Protocole .Régulateur (événements par seconde) Définit une limite au nombre d'événements que l'agent WinCollect peut envoyer chaque seconde.
Mode Planification Si vous sélectionnez l'option Réacheminer les événements , l'agent WinCollect réachemine les événements dans le cadre d'une planification définie par l'utilisateur. Lorsque les événements ne sont pas réacheminés, ils sont stockés jusqu'à la réexécution du calendrier.
Si vous sélectionnez l'option Stocker les événements , l'agent WinCollect stocke les événements sur le disque uniquement dans le cadre d'une planification définie par l'utilisateur, puis les transmet à la destination spécifiée.
- Cliquez sur Sauvegarder.