WinCollect 에이전트에 대한 인증 토큰 작성

IBM® Security QRadar® 와 상호작용하는 써드파티 또는 외부 애플리케이션에는 인증 토큰이 필요합니다. 네트워크에 관리 WinCollect 에이전트를 설치하기 전에 인증 토큰을 작성해야 합니다.

IBM QRadar on Cloud에서 사용되는 것과 같은 독립형 WinCollect 에이전트에는 인증 토큰이 필요하지 않지만 모든 관리 WinCollect 에이전트는 인증 토큰을 사용해야 합니다.

인증 토큰을 사용하면 관리 WinCollect 에이전트가 QRadar 어플라이언스와 데이터를 교환할 수 있습니다. QRadar와 이벤트를 통신하는 모든 관리 WinCollect 에이전트에 사용할 하나의 인증 토큰을 작성하십시오. 인증 토큰이 만료되면 WinCollect 에이전트가 로그 소스 구성 변경사항 또는 코드 업데이트를 수신할 수 없습니다.

이 태스크에 대한 정보

참고: 이 기능은 IBM QRadar on Cloud에서 사용할 수 없습니다.

프로시저

  1. 관리 탭을 클릭하십시오.
  2. 탐색 메뉴에서 시스템 구성을 클릭하십시오.
  3. 권한 부여된 서비스 아이콘을 클릭하십시오.
  4. 권한 부여된 서비스 추가를 클릭하십시오.
  5. 권한 서비스 관리 창에서 매개변수를 구성하십시오.
    표 1. 권한 부여된 서비스 추가 매개변수
    매개변수 설명
    서비스 이름 이 이름은 최대 255자까지 가능합니다(예: WinCollect Agent).
    사용자 역할

    WinCollect를 선택하십시오.

    사용자 역할에 대한 자세한 정보는 IBM Security QRadar SIEM 관리 안내서의 내용을 참조하십시오.

    만료 만기 없음을 선택하십시오.
  6. 서비스 작성을 클릭하십시오.
  7. 토큰 값을 기록하십시오.