빠른 설치 옵션을 사용하여 에이전트를 설치하지 않은 경우에도 로컬 자산에서 시스템, 애플리케이션 및 보안 이벤트를 수집하도록 에이전트를 구성할 수 있습니다. 구성 콘솔을 사용하거나 업데이트 스크립트를 실행하여 에이전트를 구성할 수 있습니다.
이 태스크에 대한 정보
구성 콘솔을 사용하여 에이전트를 구성하려면 다음 프로시저를 사용하십시오. 업데이트 스크립트를 사용하여 에이전트를 구성하려면 에이전트 구성 업데이트 스크립트 유스 케이스를 참조하십시오.
프로시저
- WinCollect 10콘솔에서 메뉴 아이콘을 클릭하고 로컬 소스를 선택하십시오.
- 로컬 소스 창에서 WinCollect 설치 중에 기본적으로 작성된 로컬 소스를 선택하십시오.
- 편집 보기에서 추가 를 클릭하여 수집할 이벤트 채널을 구성하십시오.
- 소스 콜렉션 창에서 을 선택하고 저장을 클릭하십시오.
팁: 이름 또는 ID를 입력할 필요가 없습니다.
- 을 선택하고 저장을 클릭하십시오.
- 을 선택하고 저장을 클릭하십시오.
팁: WinCollect 10에서 각 채널 (소스) 을 다르게 구성할 수 있습니다. 이전 WinCollect 버전에서는 모든 채널이 동일한 구성 세트를 사용했습니다.
이제 세 개의 채널이 소스 섹션에 나열됩니다.
- IBM® QRadar® 배치의 정보를 사용하여 대상을 구성해야 합니다.
이벤트를 전송하려는 배치의 애플리케이션을 지정할 수 있습니다.
- 메뉴 아이콘을 클릭하고 대상을 선택하십시오.
- 기본 QRadar 대상을 선택하십시오.
- 편집 창에서 사용을 선택하십시오.
- 이벤트를 전송할 QRadar 어플라이언스의 호스트 이름 또는 IP 주소 를 입력하십시오.
- 저장을 클릭하십시오.
- 대상 창에서 저장을 클릭하십시오.
- 변경사항을 배치하려면 알림 아이콘을 클릭한 후 변경사항 적용을 클릭하십시오.