로컬 소스 구성

빠른 설치 옵션을 사용하여 에이전트를 설치하지 않은 경우에도 로컬 자산에서 시스템, 애플리케이션 및 보안 이벤트를 수집하도록 에이전트를 구성할 수 있습니다. 구성 콘솔을 사용하거나 업데이트 스크립트를 실행하여 에이전트를 구성할 수 있습니다.

이 태스크에 대한 정보

구성 콘솔을 사용하여 에이전트를 구성하려면 다음 프로시저를 사용하십시오. 업데이트 스크립트를 사용하여 에이전트를 구성하려면 에이전트 구성 업데이트 스크립트 유스 케이스를 참조하십시오.

프로시저

  1. WinCollect 10콘솔에서 메뉴 아이콘을 클릭하고 로컬 소스를 선택하십시오.
  2. 로컬 소스 창에서 WinCollect 설치 중에 기본적으로 작성된 로컬 소스를 선택하십시오.
  3. 편집 보기에서 추가 를 클릭하여 수집할 이벤트 채널을 구성하십시오.
    1. 소스 콜렉션 창에서 채널 > 애플리케이션을 선택하고 저장을 클릭하십시오.
      팁: 이름 또는 ID를 입력할 필요가 없습니다.
    2. 채널 > 보안을 선택하고 저장을 클릭하십시오.
    3. 채널 > 시스템을 선택하고 저장을 클릭하십시오.
    팁: WinCollect 10에서 각 채널 (소스) 을 다르게 구성할 수 있습니다. 이전 WinCollect 버전에서는 모든 채널이 동일한 구성 세트를 사용했습니다.
    이제 세 개의 채널이 소스 섹션에 나열됩니다.
  4. IBM® QRadar® 배치의 정보를 사용하여 대상을 구성해야 합니다.
    이벤트를 전송하려는 배치의 애플리케이션을 지정할 수 있습니다.
    1. 메뉴 아이콘을 클릭하고 대상을 선택하십시오.
    2. 기본 QRadar 대상을 선택하십시오.
    3. 편집 창에서 사용을 선택하십시오.
    4. 이벤트를 전송할 QRadar 어플라이언스의 호스트 이름 또는 IP 주소 를 입력하십시오.
      팁: 다른 모든 옵션은 기본값으로 두십시오.
    5. 저장을 클릭하십시오.
    6. 대상 창에서 저장을 클릭하십시오.
  5. 변경사항을 배치하려면 알림 아이콘을 클릭한 후 변경사항 적용을 클릭하십시오.