En este tema se indica cómo replicar los datos de eventos que envía un Remote Collector.
Una vez finalizado este procedimiento, habrá configurado Security Analytics para que replique los datos de eventos de un Remote Collector en varios grupos de destino de Local Collector.
Volver a Procedimientos.
Procedimientos
Replicar mensajes de eventos
Puede especificar varios grupos de destino para que los datos de eventos se repliquen en cada grupo.
En la siguiente figura se muestra cómo replicar datos de eventos en varios Local Collectors.

Seleccione un Remote Collector.
Haga clic en
bajo Acciones y seleccione Ver > Configuración para mostrar las pestañas de parámetros de configuración de la recopilación de registros.
Seleccione la pestaña Local Collectors, seleccione Destinos en el menú desplegable Seleccionar configuración y haga clic en
en Grupos de destino para mostrar el cuadro de diálogo Agregar destinos remotos.
Configurar los Grupos de destino para facilitar la replicación
Los grupos de destino de replicación que acaba de agregar se muestran en la pestaña Local Collector.
Replicar datos de eventos en varios Local Collectors
- En el menú de Security Analytics, seleccione Administration > Servicios.
- En Servicios, seleccione un Remote Collector.
- Haga clic en
bajo Acciones y seleccione Ver > Configuración.
La vista Configuración del servicio se muestra con la pestaña General de Log Collector abierta. - Seleccione la pestaña Local Collectors.
- En la sección del panel Grupos de destino, haga clic en
.
Se muestra el cuadro de diálogo Agregar destino remoto. - Configure un destino por separado para cada Local Collector y especifique los protocolos para los cuales desea migrar mensajes de eventos a ese Local Collector. En los siguientes ejemplos se muestra la adición de dos Local Collectors de destino (Destination1 y Destination2) para los protocolos de recopilación
Punto de control, Archivo, Netflow, ODBC, SDEE, SNMP, Syslog y Windows:- Escriba el Nombre del destino.
- Escriba el Nombre del grupo. Si no escribe un Nombre del grupo, el Nombre del destino se toma como el Nombre del grupo.
- Seleccione los protocolos de recopilación en la lista desplegable.
- Seleccione un Local Collector (por ejemplo, LC1).
- Haga clic en Aceptar.
- Seleccione el nuevo grupo (por ejemplo, DestinationGroup2) en el panel Grupos de destino y haga clic en
en el panel Local Collector.
- En el panel Local Collector, haga clic en
y complete el cuadro de diálogo Agregar destino remoto, como se muestra en la siguiente figura.
Los protocolos de recopilación Punto de control, Archivo, Netflow, ODBC, SDEE, SNMP, Syslog y Windows se envían a dos Local Collectors (LC1 y LC2). Ambos Local Collectors están activos y recopilan datos de eventos.