Cuprins:

Cum instalez agentul WinCollect?
Cum instalez agentul WinCollect?

Video: Cum instalez agentul WinCollect?

Video: Cum instalez agentul WinCollect?
Video: Installing WinCollect Managed 2024, Mai
Anonim

Pentru a utiliza gestionat WinCollect , trebuie să descărcați și instalare A Agent WinCollect Pachetul SF pe dvs QRadar ®, creați un token de autentificare și apoi instalare un gestionat agent WinCollect pe fiecare gazdă Windows de la care doriți să colectați evenimente.

Știți, de asemenea, ce este WinCollect?

WinCollect este un sistem de redirecționare a evenimentelor Syslog pe care administratorii îl pot folosi pentru a redirecționa evenimente din jurnalele Windows către QRadar®. WinCollect poate colecta evenimente de la sisteme la nivel local sau poate fi configurat pentru a interoga de la distanță alte sisteme Windows pentru evenimente. WinCollect este una dintre multele soluții pentru colectarea de evenimente Windows.

Pe lângă mai sus, ce bază de date folosește QRadar? SQLite baza de date QRadar are 3 baze de date . Acestea conțin date și informații de configurare.

De asemenea, pentru a ști, cum dezinstalez WinCollect?

Dezinstalarea unui agent WinCollect din Panoul de control

  1. Faceți clic pe Panou de control >Programe >Dezinstalați un program.
  2. Evidențiați WinCollect în lista de programe și faceți clic pe Modificare.
  3. Dacă doriți să eliminați aplicația WinCollect, fișierele de configurare, evenimentele stocate și marcajele, bifați caseta de selectare Eliminare toate fișierele.
  4. Faceți clic pe Eliminare.

Cum trimit jurnalele către QRadar?

Procedură

  1. Conectați-vă la consola QRadar SIEM.
  2. Faceți clic pe fila Administrator.
  3. Sub secțiunea Surse de date > Evenimente, faceți clic pe Surse de jurnal.
  4. Faceți clic pe Adăugare pentru a crea o sursă de jurnal.
  5. Setați următorii parametri minimi:
  6. Faceți clic pe Salvare.
  7. În fila Admin a consolei QRadar SIEM, faceți clic pe Implementați modificări pentru a activa noua sursă de jurnal.

Recomandat: