에이전트 구성 파일에서 UDP syslog 대상의 페이로드 크기를 늘릴 수 있습니다.
이 태스크에 대한 정보
UDP 대상 패키지의 기본 페이로드 크기는 1,024바이트입니다. 에이전트 구성 파일에 매개변수를 추가하여 독립형 WinCollect 에이전트의 페이로드 크기를 늘릴 수 있습니다.
중요: WinCollect 에이전트의 페이로드 크기를 변경한 후 QRadar®에서 최대 UDP 페이로드 크기를 늘려야 합니다.
프로시저
- 에이전트 구성 XML 파일을 여십시오.
이 파일의 기본 경로는
WinCollect\config\AgentConfig.xml입니다.
-
UDPSendStage 모듈에 다음 매개변수를 추가하십시오.
<Parameter name="MaxPayloadSize" value="<desired value>" />
모듈에 대한 예제:
<Module order="4" service_name="UDPSendStage">
<Environment>
<Parameter value="<Destination IP>" name="TargetAddress"/>
<Parameter value="514" name="TargetPort"/>
<Parameter name="MaxPayloadSize" value="4096"/>
</Environment>
</Module>
- 파일을 저장하고 WinCollect 에이전트를 다시 시작하십시오.
다음에 수행할 작업
WinCollect 에이전트의 페이로드 크기를 변경한 후 QRadar에서 최대 UDP 페이로드 크기를 늘려야 합니다. QRadar에서 페이로드 크기 늘리기에 대한 자세한 정보는 QRadar 어플라이언스의 TCP및 UDP Syslog 최대 페이로드 메시지 길이를 참조하십시오.