WinCollect 설치 전제조건
WinCollect 에이전트를 설치하기 전에 배치가 설치 요구사항을 충족하는지 확인해야 합니다.
지원되는 버전
관리자는 IBM WinCollect의 지원되는 소프트웨어 버전이 최신 버전(n) 및 최신 버전에서 하나 앞선 버전(n-1)임을 알고 있어야 합니다. 이는 WinCollect 의 두 개의 최신 릴리스 주요 버전 (10.x.xx 및 7.x.xx) 이 QRadar® 지원 센터에서 열려 있는 지원 티켓 (케이스) 에 대한 전체 지원을 제공하는 버전임을 의미합니다. 이전 버전의 WinCollect를 사용하는 고객은 최소, 최선의 노력, 지원을 받게 됩니다. 문제를 방지하려면 새 버전이 IBM Fix Central에 게시될 때 관리자가 WinCollect 배치를 계속 업데이트하는 것이 중요합니다.
주: WinCollect 는 NAT (Network Address Translation) 를 사용하는 Windows 서버에 설치된 에이전트를 지원하지 않습니다. 이벤트 콜렉터를 관리 에이전트와 동일한 NAT 환경에 배치하는 경우 에이전트에서
이벤트 콜렉터를 구성 서버, 상태 서버로 사용하여 이벤트를 전송합니다. 하지만 NAT를 사용하도록 이벤트 콜렉터가
구성되어 있어야 합니다.
WinCollect 에이전트의 분배 옵션
WinCollect 에이전트는 원격 콜렉션 구성으로 분배되거나 로컬 호스트에 설치될 수 있습니다.
- 로컬 수집
- WinCollect 에이전트는 에이전트가 설치된 호스트에 대한 이벤트만 수집합니다. 사용 중이거나 제한된 자원이 있는 Windows 호스트 (예: 도메인 컨트롤러) 에서 이 콜렉션 방법을 사용할 수 있습니다.중요: QRadar 지원 센터는 원격 콜렉션보다 안정적이므로 도메인 컨트롤러 및 기타 높은 EPS 서버에서 로컬 콜렉션을 권장합니다. EPS가 높아질 가능성이 있는 서버에서 로그를 원격 폴링 중인 경우 QRadar 지원 팀에서 에이전트를 서버에 로컬로 설치하도록 요구할 수 있습니다.

- 원격 수집
- WinCollect 에이전트는 단일 호스트에 설치되며 여러 Windows 시스템에서 이벤트를 수집합니다. 원격 콜렉션을 사용하여 모니터할 수 있는 Windows 로그 소스의 수를 쉽게 스케일링할 수 있습니다.
