WinCollect 구성 콘솔에 대상 추가
IBM® QRadar® 인스턴스를 WinCollect 데이터의 대상으로 추가하십시오.
프로시저
- WinCollect 구성 콘솔에서 대상 매개변수를 펼치십시오.
- 추가할 대상 유형에 따라 Syslog TCP 또는 Syslog UDP 매개변수를 마우스 오른쪽 단추로 클릭하고 새 대상 추가를 클릭하십시오.주: 2차 목적지를 지정하려면 TCP 프로토콜을 선택해야 합니다.
- 새 대상 이름 상자에 대상의 이름을 추가하십시오. 확인을 클릭하십시오.중요: IP 주소를 포함하는 대상 이름을 제공하는 것이 유용합니다 (예: QRadarEP1_198.x.x.x). 나중에 로그 소스를 편집하고 목적지를 변경해야 하는 경우 목적지에 대한 IP 주소를 판별할 수 있습니다.
- Syslog TCP 또는 Syslog UDP를 펼치고 특성 창을 보기 위해 추가한 대상을 선택하십시오.
- 새 대상의 이름, 호스트 이름, 포트및 조절 을 정의하십시오.
- 데이터 동기화가 있고 1차 대상이 실패하는 경우 이벤트를 수신하기 위해 2차 대상 을 추가하려면 IP 주소 또는 호스트 이름을 추가하십시오.
- 2차 대상을 추가한 경우, 에이전트가 2차 대상으로 이벤트 전송을 시작하기 전에 1차 대상에 도달할 수 없어야 하는 시간 (초) 을 2차 장애 조치 (초) 필드에 입력하십시오.
- 조치아래에서 변경사항 배치 를 클릭하십시오.참고: WinCollect 7.3.0 이상의 독립형 배치는 2차 대상 추가를 지원합니다.