Sisukord:

Kuidas installida WinCollecti agenti?
Kuidas installida WinCollecti agenti?

Video: Kuidas installida WinCollecti agenti?

Video: Kuidas installida WinCollecti agenti?
Video: башкирский алфавит | Bashkir Alphabet for Kids | башкирские песни | алфавит для детей 2024, Mai
Anonim

Hallatud kasutamiseks WinCollect , peate alla laadima ja installida a WinCollect Agent SF Bundle teie peal QRadar ® konsooli, looge autentimisluba ja seejärel installida a juhitud WinCollecti agent igas Windowsi hostis, millest soovite sündmusi koguda.

Tea ka, mis on WinCollect?

WinCollect on Syslogi sündmuste edastaja, mida administraatorid saavad kasutada sündmuste Windowsi logidest QRadari®-i edastamiseks. WinCollect saab koguda sündmusi süsteemidest kohapeal või olla konfigureeritud kaugküsima teiste Windowsi süsteemide sündmuste jaoks. WinCollect on üks paljudest Windowsi sündmuste kogumise lahendustest.

Millist andmebaasi QRadar lisaks ülalolevale kasutab? SQLite andmebaas QRadar on 3 andmebaasid . Need sisaldavad andmeid ja konfiguratsiooniteavet.

Samuti peate teadma, kuidas WinCollecti desinstallida?

WinCollect Agendi desinstallimine juhtpaneelilt

  1. Klõpsake nuppu Juhtpaneel > Programmid > Programmi desinstallimine.
  2. Tõstke programmide loendis esile WinCollect ja klõpsake nuppu Muuda.
  3. Kui soovite eemaldada rakenduse WinCollect, konfiguratsioonifailid, salvestatud sündmused ja järjehoidjad, märkige ruut Eemalda kõik failid.
  4. Klõpsake nuppu Eemalda.

Kuidas ma saan QRadari logisid saata?

Menetlus

  1. Logige sisse QRadari SIEM-konsooli.
  2. Klõpsake vahekaarti Administraator.
  3. Klõpsake jaotises Andmeallikad > Sündmused nuppu Logiallikad.
  4. Logiallika loomiseks klõpsake nuppu Lisa.
  5. Määrake järgmised minimaalsed parameetrid:
  6. Klõpsake nuppu Salvesta.
  7. Uue logiallika aktiveerimiseks klõpsake QRadar SIEM-i konsooli vahekaardil Admin (Administraator).

Soovitan: