WinCollect 구성 콘솔 개요

독립형 배치에서 WinCollect 구성 콘솔을 사용하여 WinCollect 배치를 관리하십시오. WinCollect 구성 콘솔을 사용하여 WinCollect 가 에이전트를 수집할 디바이스를 추가하고 이벤트를 보낼 IBM® QRadar® 대상을 추가하십시오.

전제조건: WinCollect 구성 콘솔을 설치하기 전에 다음을 수행해야 합니다.
  • WinCollect 에이전트를 독립형 모드로 설치하십시오. 자세한 정보는 Windows 호스트에 WinCollect 에이전트 설치를 참조하십시오.
  • .net 프레임워크 버전 3.5를 설치하십시오.
  • MMC (Microsoft Management Console) 3.0 이상을 설치하십시오.

다음 표에서는 WinCollect 구성 콘솔에 대해 설명합니다.

표 1. WinCollect 구성 콘솔 창
섹션 설명
글로벌 구성 글로벌 구성 매개변수를 사용하여 WinCollect 데이터가 저장되는 시스템에 대한 정보를 보고, 추가하고, 업데이트할 수 있습니다.
Disk Manager - WinCollect 데이터에 대한 경로로, 이벤트 비율이 이벤트 조절을 초과할 때 디스크에 이벤트를 버퍼링하는 데 사용됩니다.

용량은 데이터 폴더의 컨텐츠에 허용되는 최대 용량입니다. WinCollect 는 최대 용량에 도달한 후 이 폴더에 쓰지 않습니다.

설치 정보 - WinCollect 에이전트 설치에 대한 정보를 표시합니다.

애플리케이션 ID - 상태 서버에 보낸 페이로드 메시지의 헤더입니다.

상태 서버 -여기서 WinCollect 에이전트 상태 이벤트 (예: 하트비트 메시지) 및 WinCollect 에이전트에서 생성된 경고 또는 오류가 전송됩니다.

Security Manager - 원격 디바이스에서 이벤트를 수집하는 데 사용되는 신임 정보를 중앙에서 관리합니다.
대상 Destinations 매개변수는 WinCollect 디바이스 데이터가 전송되는 위치를 정의합니다.
Syslog TCP 또는 Syslog UDP 대상은 다음 매개변수를 포함합니다.

이름

호스트 이름

포트

제한(초당 이벤트)

목적지를 펼치면 목적지에 지정된 모든 디바이스를 볼 수 있습니다.

디바이스 디바이스 매개변수는 사용 가능한 디바이스 유형을 포함합니다. 각 디바이스 유형에서 여러 디바이스 매개변수를 보거나 업데이트할 수 있습니다.