통계 메시지 사용

WinCollect 10은 상태 메시지 양식으로 IBM® QRadar® 에 에이전트 통계를 보낼 수 있습니다.

프로시저

  1. 설정 > 에이전트 구성 > 에이전트 코어를 클릭하십시오.
  2. 상태 메시지 섹션에서 통계를 선택하십시오.
  3. 저장을 클릭하십시오.
  4. 변경사항을 배치하십시오.
    WinCollect 10이 상태 서버로 상태 메시지 전송을 시작합니다.

<13>Jan 29 13:06:00 WCDEMODC LEEF:1.0|IBM|WinCollect|10.0.0.106|2|src=WCDEMODC os=Windows Server 2016 (Build 17763 64-bit) dst=wc1.canlab.ibm.com sev=3 log=System.WinCollect.Statistics msg=Target.QRadar=0 UserData.DiskSpaceUsed=0

일부 소스를 사용으로 설정하면 상태 메시지에 여러 소스에서 수집된 이벤트가 표시됩니다. 이 예제에서 msg=FromSources=3 는 세 개의 소스에서 이벤트가 수집됨을 표시합니다. <13>Jan 29 13:22:00 WCDEMODC LEEF:1.0|IBM|WinCollect|10.0.0.106|2|src=WCDEMODC os=Windows Server 2016 (Build 17763 64-bit) dst=wc1.canlab.ibm.com sev=3 log=System.WinCollect.Statistics  msg=FromSources=3  Target.QRadar=3 UserData.DiskSpaceUsed=0