UDP 페이로드 크기 늘리기

에이전트 구성 파일에서 UDP syslog 대상의 페이로드 크기를 늘릴 수 있습니다.

이 태스크에 대한 정보

UDP 대상 패키지의 기본 페이로드 크기는 1,024바이트입니다. 에이전트 구성 파일에 매개변수를 추가하여 독립형 WinCollect 에이전트의 페이로드 크기를 늘릴 수 있습니다.

중요: WinCollect 에이전트의 페이로드 크기를 변경한 후 QRadar®에서 최대 UDP 페이로드 크기를 늘려야 합니다.

프로시저

  1. 에이전트 구성 XML 파일을 여십시오.
    이 파일의 기본 경로는 WinCollect\config\AgentConfig.xml입니다.
  2. UDPSendStage 모듈에 다음 매개변수를 추가하십시오.
    <Parameter name="MaxPayloadSize" value="<desired value>" />
    모듈에 대한 예제:
    <Module order="4" service_name="UDPSendStage">
            <Environment>
    	       <Parameter value="<Destination IP>" name="TargetAddress"/>
    	       <Parameter value="514" name="TargetPort"/>
    	       <Parameter name="MaxPayloadSize" value="4096"/>
            </Environment>
        </Module>
  3. 파일을 저장하고 WinCollect 에이전트를 다시 시작하십시오.

다음에 수행할 작업

WinCollect 에이전트의 페이로드 크기를 변경한 후 QRadar에서 최대 UDP 페이로드 크기를 늘려야 합니다. QRadar에서 페이로드 크기 늘리기에 대한 자세한 정보는 QRadar 어플라이언스의 TCP및 UDP Syslog 최대 페이로드 메시지 길이를 참조하십시오.