WinCollect 용어

WinCollect 10문서에서 일반적으로 사용되는 용어의 정의.

고급 설치 프로그램
WinCollect 그래픽 설치 프로그램에서 고급 옵션을 선택하여 설치할 WinCollect 10구성요소 및 설치 위치를 지정하십시오.
고급 UI
WinCollect 콘솔에서 고급 설정을 보려면 이 기능을 켜십시오.
에이전트 설정
에이전트 설정을 사용하면 에이전트 ID와 같은 특정 에이전트 설정을 구성하고 상태 메시지를 전송할 위치를 구성할 수 있습니다.
대상
목적지는 이벤트 데이터를 전송할 위치입니다. UDP, TCP 또는 TLS 프로토콜을 사용하여 syslog 이벤트 데이터를 전송할 수 있습니다. 대상은 사용자 배치의 IBM® QRadar® 어플라이언스일 수 있습니다.
ID
에이전트 ID는 일반적으로 환경 설정의 호스트 이름 값입니다.
로컬 소스
에이전트가 설치된 로컬 데이터를 수집하도록 구성된 소스입니다.
로그 구성
로깅 레벨을 늘리거나 줄입니다. 예를 들어, 로깅을 DEBUG로 설정합니다.
원격 소스
에이전트가 설치된 로컬이 아닌 데이터를 수집하도록 구성된 소스입니다. 원격 소스에서 원격 이벤트를 수집하려면 신임 정보 및 디바이스 이름이 필요합니다.
2차 목적지
1차 대상이 실패하는 경우 WinCollect 에이전트에서 이벤트를 수신하기 위해 2차 대상을 추가할 수 있습니다.
서비스 상태
콘솔의 서비스 상태 섹션에서 WinCollect 에이전트 서비스의 상태를 빠르게 볼 수 있습니다.
소스
소스는 하나 이상의 소스 (보안, 시스템 또는 애플리케이션 이벤트 채널) 에서 데이터를 수집한 일부 이전 WinCollect 로그 소스 (예: Microsoft Security Event Logs) 와 달리 WinCollect 10이 단일 소스를 사용한다는 점을 제외하고는 로그 소스와 유사합니다. 예를 들어, 보안 이벤트를 수집하려는 경우 이는 하나의 소스입니다. 소스를 사용하면 하위 레벨에서 구성 변경사항을 적용할 수 있습니다. 예를 들어, 3초에 모든 채널에 대한 이벤트를 수집하는 대신 각 채널의 사용 빈도에 따라 다른 폴링 간격을 구성할 수 있습니다.
독립형
독립형 배치는 WinCollect 소프트웨어가 설치된 비관리 모드의 Windows 호스트입니다. Windows 호스트는 호스트 자체, 로컬 호스트 또는 원격 Windows 호스트에서 정보를 수집할 수 있습니다.
상태 메세지
WinCollect 10은 에이전트 상태 정보 (예: 서비스가 중지 중이거나 시작 중임) 를 상태 메시지 양식으로 QRadar 에 보낼 수 있습니다.
지원 파일
지원 파일 수집 옵션은 필요한 WinCollect 구성 및 로그 파일을 수집하고 압축하여 로그 폴더에 저장합니다. 그런 다음 IBM 지원 센터를 사용하여 이 파일을 지원 케이스에 업로드할 수 있습니다.
업데이트 스크립트
업데이트 스크립트를 사용하면 AgentConfig.xml 파일을 수동으로 변경하거나 구성 콘솔을 사용하지 않고 에이전트 구성을 변경할 수 있습니다. 업데이트 스크립트를 WinCollect 패치 디렉토리에 복사할 때 에이전트가 스크립트에 설명된 조치를 완료합니다.