IBM EVTX Forwarder 고급 설정
다음 고급 설정을 사용하여 IBM® EVTX Forwarder 소스를 미세 조정할 수 있습니다.
| 매개변수 | 기본값 | 설명 |
|---|---|---|
| 지원되는 EPS로 제한 | 예 | 자동 튜닝을 사용할 때, 최대 튜닝 레벨은 지원되는 최대 EPS를 초과하지 않습니다. |
| ID 대체 | 호스트 이름/IP | 이 소스에 대한 디바이스 ID를 대체할 수 있습니다. |
| 파일 이름 패턴 | *.evtx | 이 패턴과 일치하는 파일만 고려됩니다. 이는 OS 파일 필터입니다. |
| 에이전트 디바이스 유형 | WindowsLog | 페이로드 헤더의 AgentDevice 필드입니다. |
| 튜닝 프로파일 |
|
|
| 수동 튜닝 | ||
|
폴링 사이의 시간(밀리초)입니다. | |
|
각 폴링 간격에 수집할 최대 이벤트 수입니다. | |
|
소스에 대한 호출당 페치할 이벤트 수입니다. | |
| 이벤트 레벨 |
|
|
| 키워드 |
|
|
| 필터 사용 | 선택란 | 필터를 켜거나 끕니다. |
|
설명 없음 | |
|
이벤트 필터 | |
| SID 변환 | 사용 | |
| AD(Active Directory) 검색 | 사용할 수 없음 | GUID를 텍스트로 변환하는 기능을 켜거나 끕니다. |
| AD DNS 도메인 이름 | ||
| AD 도메인 컨트롤러 이름 | ||
| 이벤트 채널 사용 | 사용할 수 없음 | 사용 가능한 경우 이벤트의 채널을 사용하고 기본값으로 Channel 를 사용하십시오. |