WinCollect 상태 메시지에 사용자 정의 항목 추가

WinCollect 에이전트 상태 메시지에 사용자 정의 정보를 추가할 수 있습니다.

프로시저

  1. LEEF 로그에서 식별하려는 Windows 호스트의 wincollect/config 디렉토리에서 heartbeat_custom.props라는 파일을 작성하십시오.
    중요: WinCollect 배치가 실행 중인 동안 이 파일을 작성, 업데이트 또는 삭제할 수 있습니다. 파일에 대한 업데이트는 다음 하트비트의 로그에서 사용할 수 있습니다.
  2. heartbeat_custom.props 파일에 사용자 정의 정보를 다음 형식으로 입력하십시오 (각 행에 하나의 항목이 있음).
    keyword=value
    예제:
    department=Accounting
    group=AC105

    예제 키워드와 값이 포함된 로그 출력은 다음 예제와 같습니다.

    <13>Jul 22 15:02:48 DESKTOP-0F0QKN3 LEEF:1.0|IBM|
    WinCollect|<version_number>.9999|2|src=DESKTOP-0F0QKN3 
    os=Windows 10(Build 10240 64-bit)dst= sev=3 log=Code.SSLConfigServerConnection 
    department=Accounting group=AC105 msg=ApplicationHeartbeat
    중요:
    • heartbeat_custom.props는 10 KB를 초과하지 않아야 합니다.
    • 사용자 정의 키워드 항목은 영숫자여야 하며 공백이 없어야 합니다.
    • 사용자 정의 항목은 예약된 키워드 (예: src, os, dst, sev, log, msg) 를 포함할 수 없습니다.
    • 사용자 정의 값은 = | [ ] { } < > / \ ' " 와 같은 특수 문자를 포함할 수 없습니다.
    • 사용자 정의 값의 다중 공백은 단일 공백으로 감축됩니다.