QRadar 어플라이언스에서 WinCollect 애플리케이션 설치 및 업그레이드
QRadar® 사용자 인터페이스에서 WinCollect 에이전트의 배치를 관리하려면 먼저 WinCollect 에이전트 SFS번들을 사용하여 QRadar 콘솔을 지원되는 버전의 WinCollect 로 업그레이드해야 합니다. 이 번들에는 Windows 호스트에서 QRadar 와 관리 WinCollect 에이전트 간의 통신을 가능하게 하는 데 필요한 프로토콜이 포함되어 있습니다. QRadar 콘솔 및 관리 WinCollect 에이전트 모두 QRadar 콘솔에 새 버전의 SFS번들을 설치하여 새 버전의 WinCollect 로 업그레이드할 수 있습니다.
이 태스크에 대한 정보
중요:
- v7.2.2를 통한 WinCollect 버전 v7.0 업그레이드에 대한 정보는 www.ibm.com/support (http://www-01.ibm.com/support/docview.wss?uid=swg21698127) 의 내용을 참조하십시오.
- WinCollect v7.2.6 이상이 QRadar 콘솔에 설치된 경우 QRadar 를 v7.2.8 에서 v7.3.0 이상으로 업그레이드하면 QRadar 의 WinCollect 버전이 v7.2.5로 되돌아갑니다. Windows 호스트에서 실행 중인 관리 WinCollect 에이전트는 현재 버전을 유지하며 기존 구성 정보를 사용하여 QRadar 에 이벤트를 계속 전송합니다. 그러나 이러한 에이전트는 코드 또는 구성 업데이트를 더 이상 수신하지 않습니다. QRadar 업그레이드 후 QRadar 콘솔에서 현재 에이전트의 버전과 동일하거나 최신인 WinCollect 에이전트 SFS번들 버전을 다시 설치해야 합니다.
QRadar Console을 업그레이드한 후 자동 업데이트를 수신할 수 있는 관리 WinCollect 에이전트가 다음 구성 폴링 간격에 WinCollect 의 새 버전으로 자동 업그레이드됩니다. 새 WinCollect 에이전트 파일을 다운로드할 수 있는 경우, 에이전트는 업데이트를 다운로드하고 설치하며 필요한 서비스를 다시 시작합니다. 이벤트가 디스크에 버퍼링되므로 WinCollect 에이전트를 업데이트할 때 이벤트가 유실되지 않습니다. Windows 호스트에서 WinCollect 서비스가 다시 시작될 때 이벤트 콜렉션 전달이 계속됩니다.
중요: 콘솔에 QRadar 를 다시 설치하는 경우 WinCollect 가 제대로 작동하기 전에 기존 WinCollect 에이전트 설치에서 이 파일을 삭제해야 합니다. Program
Files/IBM/WinCollect/config/ConfigurationServer.PEM
프로시저
결과
자동 업데이트가 사용으로 설정된 관리 WinCollect 에이전트가 업데이트되고 다시 시작됩니다. 관리 에이전트가 업데이트되는 데 걸리는 시간은 에이전트에 대한 구성 폴링 간격 및 콘솔과 에이전트 간 네트워크 연결 속도에 따라 다릅니다.