WinCollect 용어
WinCollect 10문서에서 일반적으로 사용되는 용어의 정의.
- 고급 설치 프로그램
- WinCollect 그래픽 설치 프로그램에서 고급 옵션을 선택하여 설치할 WinCollect 10구성요소 및 설치 위치를 지정하십시오.
- 고급 UI
- WinCollect 콘솔에서 고급 설정을 보려면 이 기능을 켜십시오.
- 에이전트 설정
- 에이전트 설정을 사용하면 에이전트 ID와 같은 특정 에이전트 설정을 구성하고 상태 메시지를 전송할 위치를 구성할 수 있습니다.
- 대상
- 목적지는 이벤트 데이터를 전송할 위치입니다. UDP, TCP 또는 TLS 프로토콜을 사용하여 syslog 이벤트 데이터를 전송할 수 있습니다. 대상은 사용자 배치의 IBM® QRadar® 어플라이언스일 수 있습니다.
- ID
- 에이전트 ID는 일반적으로 환경 설정의 호스트 이름 값입니다.
- 로컬 소스
- 에이전트가 설치된 로컬 데이터를 수집하도록 구성된 소스입니다.
- 로그 구성
- 로깅 레벨을 늘리거나 줄입니다. 예를 들어, 로깅을 DEBUG로 설정합니다.
- 원격 소스
- 에이전트가 설치된 로컬이 아닌 데이터를 수집하도록 구성된 소스입니다. 원격 소스에서 원격 이벤트를 수집하려면 신임 정보 및 디바이스 이름이 필요합니다.
- 2차 목적지
- 1차 대상이 실패하는 경우 WinCollect 에이전트에서 이벤트를 수신하기 위해 2차 대상을 추가할 수 있습니다.
- 서비스 상태
- 콘솔의 서비스 상태 섹션에서 WinCollect 에이전트 서비스의 상태를 빠르게 볼 수 있습니다.
- 소스
- 소스는 하나 이상의 소스 (보안, 시스템 또는 애플리케이션 이벤트 채널) 에서 데이터를 수집한 일부 이전 WinCollect 로그 소스 (예: Microsoft Security Event Logs) 와 달리 WinCollect 10이 단일 소스를 사용한다는 점을 제외하고는 로그 소스와 유사합니다. 예를 들어, 보안 이벤트를 수집하려는 경우 이는 하나의 소스입니다. 소스를 사용하면 하위 레벨에서 구성 변경사항을 적용할 수 있습니다. 예를 들어, 3초에 모든 채널에 대한 이벤트를 수집하는 대신 각 채널의 사용 빈도에 따라 다른 폴링 간격을 구성할 수 있습니다.
- 독립형
- 독립형 배치는 WinCollect 소프트웨어가 설치된 비관리 모드의 Windows 호스트입니다. Windows 호스트는 호스트 자체, 로컬 호스트 또는 원격 Windows 호스트에서 정보를 수집할 수 있습니다.
- 상태 메세지
- WinCollect 10은 에이전트 상태 정보 (예: 서비스가 중지 중이거나 시작 중임) 를 상태 메시지 양식으로 QRadar 에 보낼 수 있습니다.
- 지원 파일
- 지원 파일 수집 옵션은 필요한 WinCollect 구성 및 로그 파일을 수집하고 압축하여 로그 폴더에 저장합니다. 그런 다음 IBM 지원 센터를 사용하여 이 파일을 지원 케이스에 업로드할 수 있습니다.
- 업데이트 스크립트
- 업데이트 스크립트를 사용하면 AgentConfig.xml 파일을 수동으로 변경하거나 구성 콘솔을 사용하지 않고 에이전트 구성을 변경할 수 있습니다. 업데이트 스크립트를 WinCollect 패치 디렉토리에 복사할 때 에이전트가 스크립트에 설명된 조치를 완료합니다.