Преимущества использования IBM WinCollect для централизованного сбора логов с Windows-устройств:
- Центральное управление из консоли QRadar или управляемого хоста. www.ibm.com
- Автоматическое создание локального источника логов во время установки. www.ibm.com
- Хранение событий, чтобы гарантировать, что никакие события не будут пропущены. www.ibm.com
- Сбор пересылаемых событий из подписок Microsoft. www.ibm.com
- Фильтрация событий с помощью запросов XPath или фильтров исключения. www.ibm.com
- Поддержка установок виртуальных машин. www.ibm.com
- Возможность консоли отправлять обновления программного обеспечения удалённым агентам WinCollect без необходимости переустановки агентов в сети. www.ibm.com
- Пересылка событий по заданному расписанию (Store and Forward). www.ibm.com
Недостатки использования IBM WinCollect:
- Ограничение на количество агентов — управляемое развёртывание WinCollect может работать с до 500 агентов на консоль и управляемый хост. www.ibm.com Для большего количества агентов нужно использовать автономные агенты WinCollect, которыми нужно управлять отдельно. nxlog.co
- Ограничение на версии Windows — WinCollect не поддерживается в версиях Windows, которые Microsoft вывела из эксплуатации. ftpmirror.your.org
- Для удалённого сбора необходимо, чтобы пользователь работал с администратором Windows и обеспечил доступ к определённым элементам. ftpmirror.your.org
Выбор между преимуществами и недостатками зависит от конкретных условий и требований проекта.