Obsah:

Ako nainštalujem agenta WinCollect?
Ako nainštalujem agenta WinCollect?

Video: Ako nainštalujem agenta WinCollect?

Video: Ako nainštalujem agenta WinCollect?
Video: СТАРИННАЯ ШКОЛА НОЧЬ С ПРИЗРАКАМИ / OLD SCHOOL NIGHT WITH GHOSTS 2024, November
Anonim

Ak chcete použiť spravované WinCollect , musíte si stiahnuť a Inštalácia a Agent WinCollect SF Bundle na vašom QRadar ® konzoly, vytvorte autentifikačný token a potom Inštalácia riadený Agent WinCollect na každom hostiteľovi Windows, z ktorého chcete zhromažďovať udalosti.

Tiež viete, čo je WinCollect?

WinCollect je preposielač udalostí Syslog, ktorý môžu správcovia použiť na preposielanie udalostí z denníkov Windows do QRadar®. WinCollect môže zhromažďovať udalosti zo systémov lokálne alebo môže byť nakonfigurovaný tak, aby vzdialene zisťoval udalosti v iných systémoch Windows. WinCollect je jedným z mnohých riešení pre kolekciu udalostí Windows.

Okrem toho, akú databázu QRadar používa? SQLite databáza QRadar má 3 databázy . Obsahujú údaje a informácie o konfigurácii.

Tiež vedieť, ako odinštalujem WinCollect?

Odinštalovanie WinCollect Agenta z ovládacieho panela

  1. Kliknite na Ovládací panel >Programy >Odinštalovať program.
  2. Zvýraznite WinCollect v zozname programov a kliknite na Zmeniť.
  3. Ak chcete odstrániť aplikáciu WinCollect, konfiguračné súbory, uložené udalosti a záložky, začiarknite políčko Odstrániť všetky súbory.
  4. Kliknite na tlačidlo Odstrániť.

Ako odošlem protokoly do QRadar?

Postup

  1. Prihláste sa do konzoly QRadar SIEM.
  2. Kliknite na kartu Správca.
  3. V časti Zdroje údajov > Udalosti kliknite na položku Zdroje denníka.
  4. Kliknutím na Pridať vytvorte zdroj denníka.
  5. Nastavte nasledujúce minimálne parametre:
  6. Kliknite na tlačidlo Uložiť.
  7. Na karte Správca konzoly QRadar SIEM kliknite na položku Nasadiť zmeny a aktivujte nový zdroj denníka.

Odporúča: