Kazalo:

Kako namestim agenta WinCollect?
Kako namestim agenta WinCollect?

Video: Kako namestim agenta WinCollect?

Video: Kako namestim agenta WinCollect?
Video: Osnove igre age of civilisation.Kako igrati? 2024, Maj
Anonim

Za uporabo upravljano WinCollect , morate prenesti in namestite a WinCollect Agent SF Bundle na vašem QRadar ®, ustvarite žeton za preverjanje pristnosti in nato namestite a upravljano WinCollect agent na vsakem gostitelju Windows, iz katerega želite zbirati dogodke.

Vedite tudi, kaj je WinCollect?

WinCollect je posredovanje dogodkov Syslog, ki ga lahko skrbniki uporabljajo za posredovanje dogodkov iz dnevnikov Windows v QRadar®. WinCollect lahko zbira dogodke iz sistemov lokalno ali je konfiguriran za oddaljeno anketiranje drugih sistemov Windows za dogodke. WinCollect je ena izmed mnogih rešitev za zbiranje dogodkov v sistemu Windows.

Poleg zgoraj, katero bazo podatkov uporablja QRadar? SQLite podatkovna baza QRadar ima 3 podatkovnih baz . Vsebujejo podatke in informacije o konfiguraciji.

Če želite vedeti tudi, kako odstranim WinCollect?

Odstranitev agenta WinCollect z nadzorne plošče

  1. Kliknite Nadzorna plošča > Programi > Odstrani program.
  2. Označite WinCollect na seznamu programov in kliknite Spremeni.
  3. Če želite odstraniti aplikacijo WinCollect, konfiguracijske datoteke, shranjene dogodke in zaznamke, potrdite polje Odstrani vse datoteke.
  4. Kliknite Odstrani.

Kako pošljem dnevnike QRadarju?

Postopek

  1. Prijavite se v konzolo QRadar SIEM.
  2. Kliknite zavihek Skrbnik.
  3. V razdelku Viri podatkov > Dogodki kliknite Viri dnevnika.
  4. Kliknite Dodaj, da ustvarite vir dnevnika.
  5. Nastavite naslednje minimalne parametre:
  6. Kliknite Shrani.
  7. Na zavihku Skrbnik v konzoli QRadar SIEM kliknite Uvedi spremembe, da aktivirate nov vir dnevnika.

Priporočena: