에이전트가 로컬 디바이스에 설치된 경우 WinCollect 10소스 마법사를 사용하여 로컬 소스를 작성하십시오.
프로시저
- 소스 작성을 클릭하십시오.
- 관련 소스를 함께 유지하려면 소스 그룹 을 선택하거나 작성하십시오.
동일한 그룹에 있는 소스를 대량으로 편집할 수 있습니다.
- 소스 유형을 선택하십시오.
소스 유형은 수집하려는 로그의 유형을 정의합니다. 예를 들어, 표준 Windows 이벤트를 수집하려면 Microsoft Windows 이벤트를 선택하십시오.
- 소스 매개변수를 구성하십시오.
- Microsoft Windows 이벤트
- XML 조회 (XPath) 를 포함하여 Windows 이벤트 로깅 시스템 내의 공통 이벤트 채널을 모니터합니다.
- 수집하려는 채널을 사용으로 설정하십시오.
- 대상을 선택하십시오.
WinCollect 대상은
WinCollect 에이전트가 이벤트 및 로그를
IBM® QRadar® 어플라이언스에 전달하는 방법에 대한 매개변수를 정의합니다.
팁: 사용 불가능한 기존 대상을 선택하는 경우, 마법사는 소스를 구성하는 동안 이를 사용 가능하게 합니다.
- 작성한 변경사항 목록을 보려면 요약 을 클릭하십시오.
- 적용을 클릭하십시오.