목적지 추가

배치에서 WinCollect 에이전트가 해당 이벤트를 전달하는 위치를 지정하기 위해 WinCollect 배치에 대한 대상을 작성할 수 있습니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. 탐색 메뉴에서 데이터 소스를 클릭하십시오.
  3. WinCollect 아이콘을 클릭하십시오.
  4. 대상 을 클릭한 후 추가를 클릭하십시오.
  5. 매개변수를 구성하십시오.

    다음 표에서는 일부 매개변수에 대해 설명합니다.

    표 1. 대상 매개변수
    매개변수 설명
    이름 로그 소스 작성을 위해 에이전트 측에서 사용됩니다.
    중요: 대상 이름은 자동 로그 소스 작성 중에 사용되며 설치를 실행하기 전에 존재해야 합니다. 설치를 시작하기 전에 QRadar® 에서 대상 이름을 확인하십시오.
    호스트 이름 대상 IBM® QRadar 어플라이언스의 호스트 이름 또는 IP 주소입니다.
    포트

    IBM Security QRadar 는 UDP의 WinCollect 에이전트 또는 포트 514의 TCP에서 이벤트를 수신합니다.

    TLS 프로토콜의 경우, 기본 포트는 6514입니다.

    프로토콜

    IBM Security QRadarWinCollect 에이전트 간의 통신 채널. UDP, TCP또는 TCP/TLS (암호화됨)를 선택하십시오.

    인증서

    대상 디바이스의 TLS 인증서.

    대상 디바이스의 /opt/qradar/conf/trusted_certificates/syslog-tls.cert에서 인증서를 복사하여 인증서 필드에 붙여넣으십시오.

    참고: 프로토콜 목록에서 TCP/TLS (암호화됨) 를 선택하면 인증서 필드가 표시됩니다.
    제한(초당 이벤트)

    WinCollect 에이전트가 매 초마다 보낼 수 있는 이벤트 수에 대한 한계를 정의합니다.

    스케줄 모드

    이벤트 전달 옵션을 선택하면 WinCollect 에이전트가 사용자 정의 스케줄 내에서 이벤트를 전달합니다. 이벤트가 전달되지 않으면 스케줄이 다시 실행될 때까지 저장됩니다.

    이벤트 저장 옵션을 선택하는 경우 WinCollect 에이전트는 사용자 정의 스케줄 내에서만 디스크에 이벤트를 저장한 후 지정된 대로 대상에 이벤트를 전달합니다.

  6. 저장을 클릭하십시오.